
इसमें CVE-2022-22963, एक Spring SpEL / Expression Resource Access Vulnerability, और CVE-2022-22965, spring-webmvc/spring-webflux RCE शामिल है जिसे "SpringShell" कहा जाता है।
इसमें CVE-2022-22963, एक Spring SpEL / एक्सप्रेशन रिसोर्स एक्सेस भेद्यता, साथ ही CVE-2022-22965, spring-webmvc/spring-webflux RCE शामिल है जिसे "SpringShell" कहा जाता है।
Spring Cloud Function संस्करण 3.1.6, 3.2.2 और पुराने असमर्थित संस्करणों में, रूटिंग कार्यक्षमता का उपयोग करते समय, एक उपयोगकर्ता के लिए विशेष रूप से तैयार किया गया SpEL को रूटिंग-एक्सप्रेशन के रूप में प्रदान करना संभव है जिसके परिणामस्वरूप रिमोट कोड निष्पादन और स्थानीय संसाधनों तक पहुंच हो सकती है।
python3 poc-CVE-2022-22963.py targets.txt
डिफ़ॉल्ट रूप से, लक्ष्य पर whoami निष्पादित किया जाता है और उन URL के साथ एक vulnerable.txt फ़ाइल बनाई जाती है जो असुरक्षित हैं।
JDK 9+ पर चलने वाला एक Spring MVC या Spring WebFlux एप्लिकेशन डेटा बाइंडिंग के माध्यम से रिमोट कोड निष्पादन (RCE) के लिए असुरक्षित हो सकता है। विशिष्ट शोषण के लिए एप्लिकेशन को WAR डिप्लॉयमेंट के रूप में Tomcat पर चलाना आवश्यक है। यदि एप्लिकेशन को Spring Boot निष्पादन योग्य jar के रूप में तैनात किया गया है, यानी डिफ़ॉल्ट, तो यह शोषण के लिए असुरक्षित नहीं है। हालांकि, भेद्यता की प्रकृति अधिक सामान्य है, और इसका शोषण करने के अन्य तरीके भी हो सकते हैं।
python3 poc-CVE-2022-22965.py --file target.txt