
CVE-2022-22963は、Java向けSpring Cloud Function Frameworkにおけるリモートコード実行を可能にする脆弱性です。このPythonスクリプトは脆弱性が存在するかどうかを検証し、存在する場合はリバースシェルを提供します。
これは、CVE-2022-22963を悪用するPythonスクリプトです。CVE-2022-22963は、Spring Cloud Functionのリモートコード実行の脆弱性であり、攻撃者が脆弱なサーバー上で任意のコードを実行できるようにします。このエクスプロイトは、脆弱な/functionRouterエンドポイントを使用して、ターゲットサーバー上でコマンドを実行します。
このエクスプロイトを使用するには、-uオプションで脆弱なサーバーのURLを指定してスクリプトを実行するだけです。スクリプトはサーバーが脆弱かどうかを確認し、リバースシェルの取得を試みるかどうかをユーザーに確認します。ユーザーが続行を選択した場合、スクリプトはnetcatリスナーを開き、指定されたコマンドをターゲットサーバー上で実行しようとします。