Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-22963-Exploit — CVE-2022-22963 の脆弱性に対する Rust ベースのエクスプロイト | Kitploit
ツール/GitHubGitHub/sourm1lk/cve-2022-22963-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubsourm1lk/cve-2022-22963-exploit

CVE-2022-22963-Exploit

CVE-2022-22963 の脆弱性に対する Rust ベースのエクスプロイト

リポジトリを見る
113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-22963 エクスプロイト

このリポジトリには、Spring Cloud Function バージョン 3.1.6、3.2.2、および古いサポート対象外バージョンで見つかった CVE-2022-22963 脆弱性に対する Rust ベースのエクスプロイトが含まれています。この脆弱性により、ルーティング式として使用される特別に細工された Spring Expression (SpEL) を介して、リモートでコードが実行され、ローカルリソースにアクセスされる可能性があります。

説明

Spring Cloud Function バージョン 3.1.6、3.2.2、および古いサポート対象外バージョンでは、ルーティング機能を使用する際、ユーザーが特別に細工した SpEL をルーティング式として提供できるため、リモートコード実行やローカルリソースへのアクセスが発生する可能性があります。

このエクスプロイトを使用すると、次のことが可能です:

root@kitploit:~
1. Test if the Spring Cloud Function is vulnerable
2. Send shellcode for a shell
3. Enter custom commands

影響を受けるバージョン

root@kitploit:~
Spring Cloud Function 3.1.6
Spring Cloud Function 3.2.2
Older, unsupported versions

緩和策

影響を受けるバージョンのユーザーは、3.1.7 または 3.2.3 にアップグレードする必要があります。他の手順は必要ありません。この問題を修正したリリースには、以下が含まれます:

root@kitploit:~
Spring Cloud Function 3.1.7
Spring Cloud Function 3.2.3

使用方法

root@kitploit:~
1. Clone this repository.
2. Ensure you have Rust and Cargo installed.
3. Compile the exploit using cargo build --release.
4. Run the compiled binary found in the target/release directory, providing the target IP address when prompted.
5. Select an option from the menu and follow the instructions.

クレジット

この脆弱性は、当初 m09u3r によって発見され、責任を持って報告されました。

ツールをダウンロード