Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22963-Exploit — Эксплойт на Rust для уязвимости CVE-2022-22963 | Kitploit
Инструменты/GitHubGitHub/sourm1lk/cve-2022-22963-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubsourm1lk/cve-2022-22963-exploit

CVE-2022-22963-Exploit

Эксплойт на Rust для уязвимости CVE-2022-22963

Репозиторий
153 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-22963 Эксплойт

Этот репозиторий содержит эксплойт на Rust для уязвимости CVE-2022-22963, обнаруженной в Spring Cloud Function версий 3.1.6, 3.2.2 и более старых неподдерживаемых версий. Уязвимость позволяет удаленно выполнять код и получать доступ к локальным ресурсам через специально созданное Spring Expression (SpEL), используемое в качестве routing-expression.

Описание

В Spring Cloud Function версий 3.1.6, 3.2.2 и более старых неподдерживаемых версий при использовании функции маршрутизации пользователь может предоставить специально созданное SpEL в качестве routing-expression, что может привести к удаленному выполнению кода и доступу к локальным ресурсам.

Этот эксплойт позволяет вам:

1. Test if the Spring Cloud Function is vulnerable
2. Send shellcode for a shell
3. Enter custom commands

Подверженные версии

Spring Cloud Function 3.1.6
Spring Cloud Function 3.2.2
Older, unsupported versions

Меры по устранению

Пользователям подверженных версий следует обновиться до 3.1.7 или 3.2.3. Других действий не требуется. Релизы, в которых исправлена эта проблема, включают:

Spring Cloud Function 3.1.7
Spring Cloud Function 3.2.3

Использование

1. Clone this repository.
2. Ensure you have Rust and Cargo installed.
3. Compile the exploit using cargo build --release.
4. Run the compiled binary found in the target/release directory, providing the target IP address when prompted.
5. Select an option from the menu and follow the instructions.

Благодарность

Эта уязвимость была первоначально обнаружена и ответственно раскрыта m09u3r.

Скачать инструмент