
CVE-2022-22963 è una vulnerabilità nel framework Spring Cloud Function per Java che consente l'esecuzione remota di codice. Questo script python verifica se la vulnerabilità esiste e, in tal caso, ti fornirà una reverse shell.
Questo è uno script Python che sfrutta CVE-2022-22963, una vulnerabilità di esecuzione di codice in remoto in Spring Cloud Function che consente agli attaccanti di eseguire codice arbitrario su un server vulnerabile. L'exploit utilizza l'endpoint vulnerabile /functionRouter per eseguire un comando sul server di destinazione.
Per usare questo exploit, esegui semplicemente lo script con l'opzione -u per specificare l'URL del server vulnerabile. Lo script verificherà se il server è vulnerabile e chiederà all'utente se vuole tentare di ottenere una reverse shell. Se l'utente sceglie di procedere, lo script aprirà un listener netcat e tenterà di eseguire il comando specificato sul server di destinazione.