
Exploit basé sur Rust pour la vulnérabilité CVE-2022-22963
Ce dépôt contient un exploit basé sur Rust pour la vulnérabilité CVE-2022-22963 trouvée dans les versions 3.1.6, 3.2.2 et les versions plus anciennes non prises en charge de Spring Cloud Function. La vulnérabilité permet l’exécution de code à distance et l’accès aux ressources locales via une Spring Expression (SpEL) spécialement conçue, utilisée comme routing-expression.
Dans les versions 3.1.6, 3.2.2 et les versions plus anciennes non prises en charge de Spring Cloud Function, lors de l’utilisation de la fonctionnalité de routage, il est possible pour un utilisateur de fournir une SpEL spécialement conçue comme routing-expression, ce qui peut entraîner une exécution de code à distance et un accès aux ressources locales.
Cet exploit vous permet de :
1. Test if the Spring Cloud Function is vulnerable
2. Send shellcode for a shell
3. Enter custom commands
Spring Cloud Function 3.1.6
Spring Cloud Function 3.2.2
Older, unsupported versions
Les utilisateurs des versions affectées doivent passer aux versions 3.1.7 ou 3.2.3. Aucune autre étape n’est nécessaire. Les versions qui corrigent ce problème incluent :
Spring Cloud Function 3.1.7
Spring Cloud Function 3.2.3
1. Clone this repository.
2. Ensure you have Rust and Cargo installed.
3. Compile the exploit using cargo build --release.
4. Run the compiled binary found in the target/release directory, providing the target IP address when prompted.
5. Select an option from the menu and follow the instructions.
Cette vulnérabilité a été initialement découverte et signalée de manière responsable par m09u3r.