Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22963-Exploit — Эксплойт на Rust для уязвимости CVE-2022-22963 | Kitploit
Инструменты/GitHubGitHub/sourm1lk/cve-2022-22963-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubsourm1lk/cve-2022-22963-exploit

CVE-2022-22963-Exploit

Эксплойт на Rust для уязвимости CVE-2022-22963

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-22963 Эксплойт

Этот репозиторий содержит эксплойт на Rust для уязвимости CVE-2022-22963, обнаруженной в Spring Cloud Function версий 3.1.6, 3.2.2 и более старых неподдерживаемых версий. Уязвимость позволяет удаленно выполнять код и получать доступ к локальным ресурсам через специально созданное Spring Expression (SpEL), используемое в качестве routing-expression.

Описание

В Spring Cloud Function версий 3.1.6, 3.2.2 и более старых неподдерживаемых версий при использовании функции маршрутизации пользователь может предоставить специально созданное SpEL в качестве routing-expression, что может привести к удаленному выполнению кода и доступу к локальным ресурсам.

Этот эксплойт позволяет вам:

root@kitploit:~
1. Test if the Spring Cloud Function is vulnerable
2. Send shellcode for a shell
3. Enter custom commands

Подверженные версии

root@kitploit:~
Spring Cloud Function 3.1.6
Spring Cloud Function 3.2.2
Older, unsupported versions

Меры по устранению

Пользователям подверженных версий следует обновиться до 3.1.7 или 3.2.3. Других действий не требуется. Релизы, в которых исправлена эта проблема, включают:

root@kitploit:~
Spring Cloud Function 3.1.7
Spring Cloud Function 3.2.3

Использование

root@kitploit:~
1. Clone this repository.
2. Ensure you have Rust and Cargo installed.
3. Compile the exploit using cargo build --release.
4. Run the compiled binary found in the target/release directory, providing the target IP address when prompted.
5. Select an option from the menu and follow the instructions.

Благодарность

Эта уязвимость была первоначально обнаружена и ответственно раскрыта m09u3r.

Скачать инструмент