Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-22963-POC — CVE-2022-22963(Spring Cloud FunctionのSpELインジェクション)のエクスプロイト。リモートコード実行とリバースシェルを可能にします。脆弱性のテストと学習用のDockerベースのラボを含んでいます。 | Kitploit
ツール/GitHubGitHub/iliass-dahman/cve-2022-22963-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育リモートアクセスツールラボと実践
GitHubiliass-dahman/cve-2022-22963-poc

CVE-2022-22963-POC

CVE-2022-22963(Spring Cloud FunctionのSpELインジェクション)のエクスプロイト。リモートコード実行とリバースシェルを可能にします。脆弱性のテストと学習用のDockerベースのラボを含んでいます。

リポジトリを見る
43年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-22963 エクスプロイト

説明

Spring Cloud Function バージョン 3.1.6、3.2.2 およびサポートされていない古いバージョンでは、ルーティング機能を使用する際に、ユーザーが特別に細工した SpEL を routing-expression として提供することが可能であり、リモートコード実行やローカルリソースへのアクセスを引き起こす可能性があります。詳細は CVE-2022-22963 詳細 を参照してください。

AayushmanThapaMagar が提供した PoC に基づいて、この脆弱性の簡単なエクスプロイトを作成し、脆弱なサーバーからリバースシェルを取得します。

このプロジェクトの目的は、脆弱性のテストを容易にし、その悪用方法を学ぶことです。後日、この脆弱性の背後にある理由についてさらに詳細を追加します。

必要条件

このエクスプロイトを実行するには、Docker のみ必要です。

使用方法

リポジトリをクローンし、次のコマンドを実行します:

root@kitploit:~
docker-compose up -d

これにより、2つのコンテナが起動します。1つは脆弱なサーバー、もう1つは攻撃者マシンです。

これでエクスプロイトを実行できます:

Linux

Linux では、次のコマンドでエクスプロイトを実行できます:

root@kitploit:~
./run.sh

注: 上記のコマンドを実行するには sudo が必要な場合があります。

Windows

........

コンテナの停止

コンテナを停止するには、次のコマンドを実行します:

root@kitploit:~
docker-compose down
ツールをダウンロード