
Python स्वचालन स्क्रिप्ट जो CVE-2022-22963 को दोहराती है, जो Spring Cloud Function में एक गंभीर SpEL इंजेक्शन है, जो अधिकृत लैब वातावरण में रिवर्स शेल सक्षम बनाती है।
शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट ऑटोमेशन CVE-2022-22963 के लिए, जिसे एक अधिकृत Hack The Box लैब वातावरण में प्रदर्शित किया गया है।
CVE-2022-22963 एक Spring Cloud Function भेद्यता है जिसमें spring.cloud.function.routing-expression हेडर शामिल है।
कमजोर कॉन्फ़िगरेशन के तहत, एक हमलावर फ़ंक्शन रूटिंग तंत्र के माध्यम से Java कार्यक्षमता को लागू करने के लिए Spring Expression Language (SpEL) मूल्यांकन का दुरुपयोग कर सकता है।
इस रिपॉजिटरी में एक Python ऑटोमेशन स्क्रिप्ट है जिसका उपयोग किसी अधिकृत CTF/लैब वातावरण में इस भेद्यता को पुन: उत्पन्न करने के लिए किया जाता है।
CVE ID: CVE-2022-22963 प्रभावित घटक: Spring Cloud Function प्रभावित संस्करण: < 3.1.7, < 3.2.3 स्थिर संस्करण: 3.1.7, 3.2.3 भेद्यता वर्ग: Expression Language Injection (CWE-917) हमला वेक्टर: नेटवर्क, बिना प्रमाणीकरण के (परिनियोजन पर निर्भर करता है) गंभीरता: गंभीर (NVD के अनुसार CVSS 9.8) संदर्भ NVD प्रविष्टि: https://nvd.nist.gov/vuln/detail/CVE-2022-22963 Spring आधिकारिक सलाह: https://spring.io/security/cve-2022-22963 फिक्स कमिट / रिलीज़ नोट: Spring Cloud Function GitHub रिलीज़ देखें
Spring Cloud Function की रूटिंग सुविधा कॉलर को हेडर के माध्यम से यह चुनने की अनुमति देती है कि किस फ़ंक्शन को अनुरोध संभालना चाहिए। फिक्स से पहले, इस हेडर का मान बिना किसी प्रतिबंध के SpEL मूल्यांकन संदर्भ में पारित किया जाता था। चूंकि SpEL मनमानी Java कक्षाओं और विधियों (जैसे T(java.lang.Runtime)) को लागू करने का समर्थन करता है, एक क्राफ्ट किया गया हेडर मान कमजोर एप्लिकेशन चलाने वाले होस्ट पर OS कमांड निष्पादन का कारण बन सकता है।
सफल शोषण एक बिना प्रमाणीकरण वाले हमलावर को एप्लिकेशन प्रक्रिया के विशेषाधिकारों के साथ मनमाने OS कमांड निष्पादित करने की अनुमति देता है, जिससे पर्यावरण कॉन्फ़िगरेशन के आधार पर पूर्ण होस्ट समझौता, पार्श्व गति या डेटा निष्कासन हो सकता है।
दिया गया कोड एक कमजोर लक्ष्य पर रिवर्स शेल इंजेक्ट करने की अनुमति देता है।
usage: exploit.py [-h] lhost lport url
यह सामग्री केवल अधिकृत सुरक्षा अनुसंधान और शिक्षा के लिए प्रदान की गई है (जैसे HTB लैब वातावरण)। इस जानकारी का उपयोग उन प्रणालियों के खिलाफ न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।