
これには、CVE-2022-22963(Spring SpEL / Expression Resource Access Vulnerability)と、CVE-2022-22965("SpringShell"と呼ばれるspring-webmvc/spring-webflux RCE)が含まれます。
これには、Spring SpEL / Expression Resource Access Vulnerability である CVE-2022-22963 と、spring-webmvc/spring-webflux の RCE であり「SpringShell」と称される CVE-2022-22965 が含まれます。
Spring Cloud Function バージョン 3.1.6、3.2.2、およびサポートされていない旧バージョンでは、ルーティング機能を使用する際に、ユーザーが特別に細工された SpEL を routing-expression として提供することが可能であり、その結果、リモートコード実行やローカルリソースへのアクセスが発生する可能性があります。
python3 poc-CVE-2022-22963.py targets.txt
デフォルトでは、ターゲット上で whoami が実行され、脆弱なURLが記載された vulnerable.txt ファイルが作成されます。
JDK 9+ で動作する Spring MVC または Spring WebFlux アプリケーションは、データバインディングを介したリモートコード実行 (RCE) に対して脆弱になる可能性があります。この特定のエクスプロイトは、アプリケーションが WAR デプロイメントとして Tomcat 上で動作する必要があります。アプリケーションが Spring Boot の実行可能 jar としてデプロイされている場合(デフォルト)、このエクスプロイトに対して脆弱ではありません。ただし、脆弱性の性質はより一般的であり、他の方法で悪用される可能性があります。
python3 poc-CVE-2022-22965.py --file target.txt