Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-22963-Exploit — Exploit baseado em Rust para a vulnerabilidade CVE-2022-22963 | Kitploit
Ferramentas/GitHubGitHub/sourm1lk/cve-2022-22963-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubsourm1lk/cve-2022-22963-exploit

CVE-2022-22963-Exploit

Exploit baseado em Rust para a vulnerabilidade CVE-2022-22963

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-22963 Exploit

Este repositório contém um exploit baseado em Rust para a vulnerabilidade CVE-2022-22963 encontrada nas versões 3.1.6, 3.2.2 e versões antigas não suportadas do Spring Cloud Function. A vulnerabilidade permite execução remota de código e acesso a recursos locais através de uma Expressão Spring (SpEL) especialmente criada usada como routing-expression.

Descrição

Nas versões 3.1.6, 3.2.2 e versões antigas não suportadas do Spring Cloud Function, ao usar a funcionalidade de roteamento, é possível que um usuário forneça um SpEL especialmente criado como routing-expression que pode resultar em execução remota de código e acesso a recursos locais.

Este exploit permite:

root@kitploit:~
1. Test if the Spring Cloud Function is vulnerable
2. Send shellcode for a shell
3. Enter custom commands

Versões Afetadas

root@kitploit:~
Spring Cloud Function 3.1.6
Spring Cloud Function 3.2.2
Older, unsupported versions

Mitigação

Usuários das versões afetadas devem atualizar para 3.1.7 ou 3.2.3. Nenhuma outra etapa é necessária. As versões que corrigiram este problema incluem:

root@kitploit:~
Spring Cloud Function 3.1.7
Spring Cloud Function 3.2.3

Uso

root@kitploit:~
1. Clone this repository.
2. Ensure you have Rust and Cargo installed.
3. Compile the exploit using cargo build --release.
4. Run the compiled binary found in the target/release directory, providing the target IP address when prompted.
5. Select an option from the menu and follow the instructions.

Crédito

Esta vulnerabilidade foi inicialmente descoberta e reportada de forma responsável por m09u3r.

Baixar ferramenta