
CVE-2022-22963 (Spring Cloud Function SpEL RCE) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। URL स्कैन करता है, कमांड निष्पादित करता है, और कमजोर लक्ष्यों की पहचान करता है।
CVE-2022-22963 PoC
अंग्रेजी अनुवाद और पहचान के लिए थोड़ा संशोधित किया गया है https://github.com/chaosec2021/Spring-cloud-function-SpEL-RCE/blob/main/Spel_RCE_POC.py । डिफ़ॉल्ट रूप से, लक्ष्य पर whoami चलाया जाता है और एक फ़ाइल vulnerable.txt बनाई जाती है जिसमें असुरक्षित URL होते हैं।
https://www.cyberkendra.com/2022/03/rce-0-day-exploit-found-in-spring-cloud.html, https://github.com/spring-cloud/spring-cloud-function/commit/dc5128b80c6c04232a081458f637c81a64fa9b52