Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22963-Exploit — Exploit basé sur Rust pour la vulnérabilité CVE-2022-22963 | Kitploit
Outils/GitHubGitHub/sourm1lk/cve-2022-22963-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubsourm1lk/cve-2022-22963-exploit

CVE-2022-22963-Exploit

Exploit basé sur Rust pour la vulnérabilité CVE-2022-22963

Voir le dépôt
11il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-22963 Exploit

Ce dépôt contient un exploit basé sur Rust pour la vulnérabilité CVE-2022-22963 trouvée dans les versions 3.1.6, 3.2.2 et les versions plus anciennes non prises en charge de Spring Cloud Function. La vulnérabilité permet l’exécution de code à distance et l’accès aux ressources locales via une Spring Expression (SpEL) spécialement conçue, utilisée comme routing-expression.

Description

Dans les versions 3.1.6, 3.2.2 et les versions plus anciennes non prises en charge de Spring Cloud Function, lors de l’utilisation de la fonctionnalité de routage, il est possible pour un utilisateur de fournir une SpEL spécialement conçue comme routing-expression, ce qui peut entraîner une exécution de code à distance et un accès aux ressources locales.

Cet exploit vous permet de :

root@kitploit:~
1. Test if the Spring Cloud Function is vulnerable
2. Send shellcode for a shell
3. Enter custom commands

Versions affectées

root@kitploit:~
Spring Cloud Function 3.1.6
Spring Cloud Function 3.2.2
Older, unsupported versions

Atténuation

Les utilisateurs des versions affectées doivent passer aux versions 3.1.7 ou 3.2.3. Aucune autre étape n’est nécessaire. Les versions qui corrigent ce problème incluent :

root@kitploit:~
Spring Cloud Function 3.1.7
Spring Cloud Function 3.2.3

Utilisation

root@kitploit:~
1. Clone this repository.
2. Ensure you have Rust and Cargo installed.
3. Compile the exploit using cargo build --release.
4. Run the compiled binary found in the target/release directory, providing the target IP address when prompted.
5. Select an option from the menu and follow the instructions.

Crédits

Cette vulnérabilité a été initialement découverte et signalée de manière responsable par m09u3r.

Télécharger l’outil