
Эксплойт на Python для CVE-2022-22963 — уязвимости удалённого выполнения кода в Spring Cloud Function, позволяющей выполнять произвольные команды через конечную точку /functionRouter.
Это Python-скрипт, который эксплуатирует CVE-2022-22963, уязвимость удалённого выполнения кода в Spring Cloud Function, позволяющую злоумышленникам выполнять произвольный код на уязвимом сервере. Эксплойт использует уязвимую конечную точку /functionRouter для выполнения команды на целевом сервере.
Установите необходимые библиотеки Python, выполнив следующую команду:
pip3 install requests
chmod +x spring_exploit.py
Run the script by providing the target URL using the -u or --url option:
./spring_exploit.py -u http://mysite.com:8080
or
python spring_exploit.py -u http://mysite.com:8080