
Exploit para CVE-2022-22963 (injeção SpEL no Spring Cloud Function) que permite execução remota de código e reverse shell. Inclui laboratório baseado em Docker para testar e aprender a vulnerabilidade.
Nas versões 3.1.6, 3.2.2 e versões anteriores não suportadas do Spring Cloud Function, ao usar a funcionalidade de roteamento, é possível que um usuário forneça uma SpEL especialmente criada como uma expressão de roteamento que pode resultar em execução remota de código e acesso a recursos locais. Mais detalhes podem ser encontrados no Detalhe CVE-2022-22963.
Com base no PoC fornecido por AayushmanThapaMagar, estou criando uma exploração simples desta vulnerabilidade para obter um reverse shell do servidor vulnerável.
O objetivo deste projeto é facilitar o teste da vulnerabilidade e aprender como explorá-la. Adicionarei mais detalhes sobre o motivo por trás desta vulnerabilidade posteriormente.
Para executar esta exploração, você só precisa do docker.
Clone o repositório e execute o seguinte comando:
docker-compose up -d
Isso iniciará dois contêineres, um com o servidor vulnerável e outro com a máquina atacante.
Agora você pode executar a exploração:
No Linux, você pode executar a exploração com o seguinte comando:
./run.sh
Nota: talvez você precise de sudo para executar os comandos acima.
........
Para parar os contêineres, execute o seguinte comando:
docker-compose down