
CVE-2022-22963 (Spring Cloud Function SpEL injection) के लिए एक्सप्लॉइट जो रिमोट कोड एक्ज़ीक्यूशन और रिवर्स शेल को सक्षम करता है। इसमें भेद्यता के परीक्षण और सीखने के लिए Docker-आधारित लैब शामिल है।
Spring Cloud Function के संस्करण 3.1.6, 3.2.2 और पुराने असमर्थित संस्करणों में, जब रूटिंग कार्यक्षमता का उपयोग किया जाता है, तो उपयोगकर्ता के लिए एक विशेष रूप से तैयार किए गए SpEL को रूटिंग-एक्सप्रेशन के रूप में प्रदान करना संभव है, जिसके परिणामस्वरूप दूरस्थ कोड निष्पादन और स्थानीय संसाधनों तक पहुंच हो सकती है। अधिक विवरण CVE-2022-22963 विवरण में पाया जा सकता है।
AayushmanThapaMagar द्वारा प्रदान किए गए PoC के आधार पर, मैं इस कमजोरी का एक सरल शोषण बना रहा हूं ताकि कमजोर सर्वर से एक रिवर्स शेल प्राप्त किया जा सके।
इस परियोजना का उद्देश्य कमजोरी का परीक्षण करना और इसे शोषित करने का तरीका सीखना आसान बनाना है। मैं इस कमजोरी के पीछे के कारण के बारे में बाद में और विवरण जोड़ूंगा।
इस शोषण को चलाने के लिए, आपको केवल docker की आवश्यकता है।
रिपॉजिटरी को क्लोन करें और निम्नलिखित कमांड चलाएं:
docker-compose up -d
इससे दो कंटेनर शुरू होंगे, एक कमजोर सर्वर के साथ और दूसरा हमलावर मशीन के साथ।
अब आप शोषण चला सकते हैं:
Linux में, आप निम्नलिखित कमांड के साथ शोषण चला सकते हैं:
./run.sh
नोट: उपरोक्त कमांड चलाने के लिए आपको sudo की आवश्यकता हो सकती है।
........
कंटेनरों को रोकने के लिए, निम्नलिखित कमांड चलाएं:
docker-compose down