
CVE-2022-22963은 Java용 Spring Cloud Function Framework의 취약점으로, 원격 코드 실행을 허용합니다. 이 파이썬 스크립트는 취약점이 존재하는지 확인하고, 존재한다면 리버스 셸을 제공합니다.
이 Python 스크립트는 Spring Cloud Function의 원격 코드 실행 취약점인 CVE-2022-22963을 악용하여 공격자가 취약한 서버에서 임의 코드를 실행할 수 있게 합니다. 이 익스플로잇은 취약한 /functionRouter 엔드포인트를 사용하여 대상 서버에서 명령을 실행합니다.
이 익스플로잇을 사용하려면 -u 옵션으로 취약한 서버의 URL을 지정하여 스크립트를 실행하기만 하면 됩니다. 스크립트는 서버가 취약한지 확인하고 사용자에게 리버스 셸을 시도할지 묻습니다. 사용자가 진행하기로 선택하면 스크립트는 netcat 리스너를 열고 대상 서버에서 지정된 명령을 실행하려고 시도합니다.