Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-22963 — CVE-2022-22963を再現するPython自動化スクリプト。Spring Cloud Functionにおける重大なSpELインジェクションであり、認可されたラボ環境でリバースシェルを可能にします。 | Kitploit
ツール/GitHubGitHub/r4y-br/cve-2022-22963
脆弱性分析エクスプロイトウェブアプリケーション悪用CTF学習と教育ラボと実践
GitHubr4y-br/cve-2022-22963

CVE-2022-22963

CVE-2022-22963を再現するPython自動化スクリプト。Spring Cloud Functionにおける重大なSpELインジェクションであり、認可されたラボ環境でリバースシェルを可能にします。

リポジトリを見る
2日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-22963

CVE-2022-22963 の教育用概念実証(PoC)自動化ツールです。許可された Hack The Box ラボ環境で実証されています。

概要

CVE-2022-22963 は、spring.cloud.function.routing-expression ヘッダーが関与する Spring Cloud Function の脆弱性です。

脆弱な構成では、攻撃者が Spring Expression Language(SpEL)の評価を悪用して、関数ルーティング機構を通じて Java 機能を呼び出すことができます。

このリポジトリには、許可された CTF/ラボ環境でこの脆弱性を再現するために使用する Python 自動化スクリプトが含まれています。

CVE ID: CVE-2022-22963 影響を受けるコンポーネント: Spring Cloud Function 影響を受けるバージョン: < 3.1.7, < 3.2.3 修正済みバージョン: 3.1.7, 3.2.3 脆弱性クラス: 式言語インジェクション (CWE-917) 攻撃ベクトル: ネットワーク、認証不要(デプロイ環境に依存) 深刻度: 重大 (CVSS 9.8、NVD による) 参考情報 NVD エントリ: https://nvd.nist.gov/vuln/detail/CVE-2022-22963 Spring 公式アドバイザリ: https://spring.io/security/cve-2022-22963 修正コミット / リリースノート: Spring Cloud Function の GitHub リリースを参照してください。

根本原因

Spring Cloud Function のルーティング機能では、呼び出し元がヘッダーを使って、どの関数がリクエストを処理するかを選択できます。修正前は、このヘッダーの値が制限なしに SpEL 評価コンテキストへ渡されていました。SpEL は任意の Java クラスやメソッド(例: T(java.lang.Runtime))の呼び出しをサポートするため、巧妙に細工されたヘッダー値により、脆弱なアプリケーションが実行されているホスト上で OS コマンドが実行される可能性があります。

影響

悪用に成功すると、認証されていない攻撃者がアプリケーションプロセスの権限で任意の OS コマンドを実行でき、環境構成によってはホストの完全な侵害、ラテラルムーブメント、またはデータ外部漏えいにつながる可能性があります。

動作する概念実証

提供されているコードを使用すると、脆弱なターゲットにリバースシェルを注入できます。

usage: exploit.py [-h] lhost lport url

免責事項

このコンテンツは、許可されたセキュリティ研究および教育目的(例: HTB ラボ環境)にのみ提供されます。所有していないシステム、または明示的な書面によるテスト許可を得ていないシステムに対して、この情報を使用しないでください。

ツールをダウンロード