
CVE-2022-22963에 대한 Python 익스플로잇, Spring Cloud Function의 원격 코드 실행 취약점으로 /functionRouter 엔드포인트를 통해 임의의 명령 실행을 가능하게 함
이 Python 스크립트는 CVE-2022-22963을 악용합니다. 이 취약점은 Spring Cloud Function의 원격 코드 실행 취약점으로, 공격자가 취약한 서버에서 임의의 코드를 실행할 수 있게 합니다. 이 익스플로잇은 취약한 /functionRouter 엔드포인트를 사용하여 대상 서버에서 명령을 실행합니다.
다음 명령어를 실행하여 필요한 Python 라이브러리를 설치하십시오:
pip3 install requests
chmod +x spring_exploit.py
Run the script by providing the target URL using the -u or --url option:
./spring_exploit.py -u http://mysite.com:8080
or
python spring_exploit.py -u http://mysite.com:8080