
CVE-2022-22963 — это уязвимость в Spring Cloud Function Framework для Java, которая позволяет удаленно выполнять код. Этот скрипт на Python проверит, существует ли уязвимость, и если да, предоставит вам обратную оболочку.
Это Python-скрипт, который эксплуатирует CVE-2022-22963, уязвимость удаленного выполнения кода в Spring Cloud Function, позволяющую злоумышленникам выполнять произвольный код на уязвимом сервере. Эксплойт использует уязвимую конечную точку /functionRouter для выполнения команды на целевом сервере.
Чтобы использовать этот эксплойт, просто запустите скрипт с опцией -u, указав URL уязвимого сервера. Скрипт проверит, уязвим ли сервер, и предложит пользователю попытаться получить обратную оболочку. Если пользователь согласится, скрипт откроет слушатель netcat и попытается выполнить указанную команду на целевом сервере.