
Эксплойт на Rust для уязвимости CVE-2022-22963
Этот репозиторий содержит эксплойт на Rust для уязвимости CVE-2022-22963, обнаруженной в Spring Cloud Function версий 3.1.6, 3.2.2 и более старых неподдерживаемых версий. Уязвимость позволяет удаленно выполнять код и получать доступ к локальным ресурсам через специально созданное Spring Expression (SpEL), используемое в качестве routing-expression.
В Spring Cloud Function версий 3.1.6, 3.2.2 и более старых неподдерживаемых версий при использовании функции маршрутизации пользователь может предоставить специально созданное SpEL в качестве routing-expression, что может привести к удаленному выполнению кода и доступу к локальным ресурсам.
Этот эксплойт позволяет вам:
1. Test if the Spring Cloud Function is vulnerable
2. Send shellcode for a shell
3. Enter custom commands
Spring Cloud Function 3.1.6
Spring Cloud Function 3.2.2
Older, unsupported versions
Пользователям подверженных версий следует обновиться до 3.1.7 или 3.2.3. Других действий не требуется. Релизы, в которых исправлена эта проблема, включают:
Spring Cloud Function 3.1.7
Spring Cloud Function 3.2.3
1. Clone this repository.
2. Ensure you have Rust and Cargo installed.
3. Compile the exploit using cargo build --release.
4. Run the compiled binary found in the target/release directory, providing the target IP address when prompted.
5. Select an option from the menu and follow the instructions.
Эта уязвимость была первоначально обнаружена и ответственно раскрыта m09u3r.