
CVE-2022-22963 é uma vulnerabilidade no Spring Cloud Function Framework para Java que permite execução remota de código. Este script Python verificará se a vulnerabilidade existe e, se existir, fornecerá um reverse shell.
Este é um script Python que explora a CVE-2022-22963, uma vulnerabilidade de execução remota de código no Spring Cloud Function que permite que atacantes executem código arbitrário em um servidor vulnerável. O exploit utiliza o endpoint vulnerável /functionRouter para executar um comando no servidor alvo.
Para usar este exploit, simplesmente execute o script com a opção -u para especificar a URL do servidor vulnerável. O script verificará se o servidor está vulnerável e perguntará ao usuário se deseja tentar obter um reverse shell. Se o usuário escolher prosseguir, o script abrirá um listener netcat e tentará executar o comando especificado no servidor alvo.