
Exploit baseado em Rust para a vulnerabilidade CVE-2022-22963
Este repositório contém um exploit baseado em Rust para a vulnerabilidade CVE-2022-22963 encontrada nas versões 3.1.6, 3.2.2 e versões antigas não suportadas do Spring Cloud Function. A vulnerabilidade permite execução remota de código e acesso a recursos locais através de uma Expressão Spring (SpEL) especialmente criada usada como routing-expression.
Nas versões 3.1.6, 3.2.2 e versões antigas não suportadas do Spring Cloud Function, ao usar a funcionalidade de roteamento, é possível que um usuário forneça um SpEL especialmente criado como routing-expression que pode resultar em execução remota de código e acesso a recursos locais.
Este exploit permite:
1. Test if the Spring Cloud Function is vulnerable
2. Send shellcode for a shell
3. Enter custom commands
Spring Cloud Function 3.1.6
Spring Cloud Function 3.2.2
Older, unsupported versions
Usuários das versões afetadas devem atualizar para 3.1.7 ou 3.2.3. Nenhuma outra etapa é necessária. As versões que corrigiram este problema incluem:
Spring Cloud Function 3.1.7
Spring Cloud Function 3.2.3
1. Clone this repository.
2. Ensure you have Rust and Cargo installed.
3. Compile the exploit using cargo build --release.
4. Run the compiled binary found in the target/release directory, providing the target IP address when prompted.
5. Select an option from the menu and follow the instructions.
Esta vulnerabilidade foi inicialmente descoberta e reportada de forma responsável por m09u3r.