
Isso inclui CVE-2022-22963, uma vulnerabilidade de acesso a recursos por expressão Spring SpEL / Expression, bem como CVE-2022-22965, a RCE spring-webmvc/spring-webflux denominada 'SpringShell'.
Isto inclui CVE-2022-22963, uma Vulnerabilidade de Acesso a Recursos via Spring SpEL / Expression, bem como CVE-2022-22965, a RCE em spring-webmvc/spring-webflux denominada "SpringShell".
Nas versões 3.1.6, 3.2.2 e versões antigas não suportadas do Spring Cloud Function, ao usar a funcionalidade de roteamento, é possível que um usuário forneça um SpEL especialmente criado como routing-expression que pode resultar em execução remota de código e acesso a recursos locais.
python3 poc-CVE-2022-22963.py targets.txt
Por padrão, whoami é executado no alvo e um arquivo vulnerable.txt é criado com as URLs que são vulneráveis.
Uma aplicação Spring MVC ou Spring WebFlux executando em JDK 9+ pode ser vulnerável a execução remota de código (RCE) via data binding. O exploit específico requer que a aplicação seja executada no Tomcat como uma implantação WAR. Se a aplicação for implantada como um jar executável do Spring Boot, ou seja, o padrão, ela não é vulnerável ao exploit. No entanto, a natureza da vulnerabilidade é mais geral e pode haver outras formas de explorá-la.
python3 poc-CVE-2022-22965.py --file target.txt