CVE-2022-22963 の教育用概念実証(PoC)自動化ツールです。許可された Hack The Box ラボ環境で実証されています。
CVE-2022-22963 は、spring.cloud.function.routing-expression ヘッダーが関与する Spring Cloud Function の脆弱性です。
脆弱な構成では、攻撃者が Spring Expression Language(SpEL)の評価を悪用して、関数ルーティング機構を通じて Java 機能を呼び出すことができます。
このリポジトリには、許可された CTF/ラボ環境でこの脆弱性を再現するために使用する Python 自動化スクリプトが含まれています。
CVE ID: CVE-2022-22963 影響を受けるコンポーネント: Spring Cloud Function 影響を受けるバージョン: < 3.1.7, < 3.2.3 修正済みバージョン: 3.1.7, 3.2.3 脆弱性クラス: 式言語インジェクション (CWE-917) 攻撃ベクトル: ネットワーク、認証不要(デプロイ環境に依存) 深刻度: 重大 (CVSS 9.8、NVD による) 参考情報 NVD エントリ: https://nvd.nist.gov/vuln/detail/CVE-2022-22963 Spring 公式アドバイザリ: https://spring.io/security/cve-2022-22963 修正コミット / リリースノート: Spring Cloud Function の GitHub リリースを参照してください。
Spring Cloud Function のルーティング機能では、呼び出し元がヘッダーを使って、どの関数がリクエストを処理するかを選択できます。修正前は、このヘッダーの値が制限なしに SpEL 評価コンテキストへ渡されていました。SpEL は任意の Java クラスやメソッド(例: T(java.lang.Runtime))の呼び出しをサポートするため、巧妙に細工されたヘッダー値により、脆弱なアプリケーションが実行されているホスト上で OS コマンドが実行される可能性があります。
悪用に成功すると、認証されていない攻撃者がアプリケーションプロセスの権限で任意の OS コマンドを実行でき、環境構成によってはホストの完全な侵害、ラテラルムーブメント、またはデータ外部漏えいにつながる可能性があります。
提供されているコードを使用すると、脆弱なターゲットにリバースシェルを注入できます。
usage: exploit.py [-h] lhost lport url
このコンテンツは、許可されたセキュリティ研究および教育目的(例: HTB ラボ環境)にのみ提供されます。所有していないシステム、または明示的な書面によるテスト許可を得ていないシステムに対して、この情報を使用しないでください。