
Эксплойт для CVE-2022-22963 (SpEL-инъекция в Spring Cloud Function), обеспечивающий удаленное выполнение кода и обратный шелл. Включает лабораторию на базе Docker для тестирования и изучения уязвимости.
В Spring Cloud Function версий 3.1.6, 3.2.2 и более старых неподдерживаемых версий при использовании функции маршрутизации возможно, что пользователь предоставит специально созданный SpEL в качестве routing-expression, что может привести к удаленному выполнению кода и доступу к локальным ресурсам. Более подробную информацию можно найти в CVE-2022-22963 Detail.
Основываясь на PoC от AayushmanThapaMagar, я создаю простой эксплойт этой уязвимости для получения обратной оболочки с уязвимого сервера.
Цель этого проекта — упростить тестирование уязвимости и научиться ее эксплуатировать. Позже я добавлю больше подробностей о причинах этой уязвимости.
Для запуска этого эксплойта вам понадобится только Docker.
Клонируйте репозиторий и выполните следующую команду:
docker-compose up -d
Это запустит два контейнера: один с уязвимым сервером, а другой с машиной атакующего.
Теперь вы можете запустить эксплойт:
В Linux вы можете запустить эксплойт следующей командой:
./run.sh
Примечание: для выполнения приведенных выше команд могут потребоваться права суперпользователя.
........
Чтобы остановить контейнеры, выполните следующую команду:
docker-compose down