Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-22963-POC — Exploit para CVE-2022-22963 (injeção SpEL no Spring Cloud Function) que permite execução remota de código e reverse shell. Inclui laboratório baseado em Docker para testar e aprender a vulnerabilidade. | Kitploit
Ferramentas/GitHubGitHub/iliass-dahman/cve-2022-22963-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoFerramenta de Acesso RemotoLabs e Prática
GitHubiliass-dahman/cve-2022-22963-poc

CVE-2022-22963-POC

Exploit para CVE-2022-22963 (injeção SpEL no Spring Cloud Function) que permite execução remota de código e reverse shell. Inclui laboratório baseado em Docker para testar e aprender a vulnerabilidade.

Ver Repositório
4há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração CVE-2022-22963

Descrição

Nas versões 3.1.6, 3.2.2 e versões anteriores não suportadas do Spring Cloud Function, ao usar a funcionalidade de roteamento, é possível que um usuário forneça uma SpEL especialmente criada como uma expressão de roteamento que pode resultar em execução remota de código e acesso a recursos locais. Mais detalhes podem ser encontrados no Detalhe CVE-2022-22963.

Com base no PoC fornecido por AayushmanThapaMagar, estou criando uma exploração simples desta vulnerabilidade para obter um reverse shell do servidor vulnerável.

O objetivo deste projeto é facilitar o teste da vulnerabilidade e aprender como explorá-la. Adicionarei mais detalhes sobre o motivo por trás desta vulnerabilidade posteriormente.

Requisitos

Para executar esta exploração, você só precisa do docker.

Uso

Clone o repositório e execute o seguinte comando:

root@kitploit:~
docker-compose up -d

Isso iniciará dois contêineres, um com o servidor vulnerável e outro com a máquina atacante.

Agora você pode executar a exploração:

Linux

No Linux, você pode executar a exploração com o seguinte comando:

root@kitploit:~
./run.sh

Nota: talvez você precise de sudo para executar os comandos acima.

Windows

........

Parar os contêineres

Para parar os contêineres, execute o seguinte comando:

root@kitploit:~
docker-compose down
Baixar ferramenta