
CVE-2022-22963 जावा के लिए Spring Cloud Function Framework में एक कमजोरी है जो रिमोट कोड निष्पादन की अनुमति देती है। यह पायथन स्क्रिप्ट जाँच करेगी कि क्या यह कमजोरी मौजूद है, और यदि हाँ, तो आपको एक रिवर्स शेल देगी।
यह एक Python स्क्रिप्ट है जो CVE-2022-22963 का शोषण करती है, जो Spring Cloud Function में एक रिमोट कोड निष्पादन भेद्यता है और हमलावरों को कमजोर सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है। यह एक्सप्लॉइट लक्षित सर्वर पर एक कमांड निष्पादित करने के लिए कमजोर /functionRouter एंडपॉइंट का उपयोग करता है।
इस एक्सप्लॉइट का उपयोग करने के लिए, कमजोर सर्वर का URL निर्दिष्ट करने हेतु स्क्रिप्ट को -u विकल्प के साथ चलाएँ। स्क्रिप्ट जाँच करेगी कि सर्वर कमजोर है या नहीं और उपयोगकर्ता से पूछेगी कि क्या वे रिवर्स शेल लेने का प्रयास करना चाहते हैं। यदि उपयोगकर्ता आगे बढ़ने का निर्णय लेता है, तो स्क्रिप्ट एक netcat लिसनर खोलेगी और लक्षित सर्वर पर निर्दिष्ट कमांड को निष्पादित करने का प्रयास करेगी।