Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22963-POC — Эксплойт для CVE-2022-22963 (SpEL-инъекция в Spring Cloud Function), обеспечивающий удаленное выполнение кода и обратный шелл. Включает лабораторию на базе Docker для тестирования и изучения уязвимости. | Kitploit
Инструменты/GitHubGitHub/iliass-dahman/cve-2022-22963-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеИнструмент Удаленного ДоступаЛаборатории и Практика
GitHubiliass-dahman/cve-2022-22963-poc

CVE-2022-22963-POC

Эксплойт для CVE-2022-22963 (SpEL-инъекция в Spring Cloud Function), обеспечивающий удаленное выполнение кода и обратный шелл. Включает лабораторию на базе Docker для тестирования и изучения уязвимости.

Репозиторий
43 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2022-22963

Описание

В Spring Cloud Function версий 3.1.6, 3.2.2 и более старых неподдерживаемых версий при использовании функции маршрутизации возможно, что пользователь предоставит специально созданный SpEL в качестве routing-expression, что может привести к удаленному выполнению кода и доступу к локальным ресурсам. Более подробную информацию можно найти в CVE-2022-22963 Detail.

Основываясь на PoC от AayushmanThapaMagar, я создаю простой эксплойт этой уязвимости для получения обратной оболочки с уязвимого сервера.

Цель этого проекта — упростить тестирование уязвимости и научиться ее эксплуатировать. Позже я добавлю больше подробностей о причинах этой уязвимости.

Требования

Для запуска этого эксплойта вам понадобится только Docker.

Использование

Клонируйте репозиторий и выполните следующую команду:

root@kitploit:~
docker-compose up -d

Это запустит два контейнера: один с уязвимым сервером, а другой с машиной атакующего.

Теперь вы можете запустить эксплойт:

Linux

В Linux вы можете запустить эксплойт следующей командой:

root@kitploit:~
./run.sh

Примечание: для выполнения приведенных выше команд могут потребоваться права суперпользователя.

Windows

........

Остановка контейнеров

Чтобы остановить контейнеры, выполните следующую команду:

root@kitploit:~
docker-compose down
Скачать инструмент