Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/iliass-dahman/cve-2022-22963-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneStrumento di Accesso RemotoLab e Pratica
GitHubiliass-dahman/cve-2022-22963-poc

CVE-2022-22963-POC

Exploit per CVE-2022-22963 (iniezione SpEL in Spring Cloud Function) che consente l'esecuzione remota di codice e una reverse shell. Include un laboratorio basato su Docker per testare e apprendere la vulnerabilità.

Vedi Repository
43 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit CVE-2022-22963

Descrizione

Nelle versioni di Spring Cloud Function 3.1.6, 3.2.2 e versioni precedenti non supportate, quando si utilizza la funzionalità di routing è possibile che un utente fornisca uno SpEL appositamente modificato come routing-expression che può comportare l'esecuzione di codice in remoto e l'accesso a risorse locali. Ulteriori dettagli sono disponibili nella pagina dei dettagli di CVE-2022-22963.

Basandomi sulla PoC fornita da AayushmanThapaMagar, ho creato un semplice exploit di questa vulnerabilità per ottenere una reverse shell dal server vulnerabile.

Lo scopo di questo progetto è rendere più semplice testare la vulnerabilità e imparare come sfruttarla. Aggiungerò ulteriori dettagli sul motivo alla base di questa vulnerabilità in seguito.

Requisiti

Per eseguire questo exploit, hai bisogno solo di docker.

Utilizzo

Clona il repository ed esegui il seguente comando:

root@kitploit:~
docker-compose up -d

Questo avvierà due container, uno con il server vulnerabile e l'altro con la macchina dell'attaccante.

Ora puoi eseguire l'exploit:

Linux

Su Linux, puoi eseguire l'exploit con il seguente comando:

root@kitploit:~
./run.sh

Nota: potresti aver bisogno di sudo per eseguire i comandi precedenti.

Windows

........

Arrestare i container

Per arrestare i container, esegui il seguente comando:

root@kitploit:~
docker-compose down
Scarica lo strumento