
Инструмент для эксплуатации комплексных уязвимостей Spring, в настоящее время поддерживает обнаружение и эксплуатацию Spring Cloud Gateway RCE (CVE-2022-22947) и Spring Framework RCE (CVE-2022-22965).
Сегодня я воспроизвёл несколько ранее известных уязвимостей Spring и заодно «вооружил» их инструментом. На данный момент инструмент поддерживает обнаружение и эксплуатацию Spring Cloud Gateway RCE (CVE-2022-22947), Spring Cloud Function SpEL RCE (CVE-2022-22963) и Spring Framework RCE (CVE-2022-22965). Сейчас это лишь первая версия — в дальнейшем будут добавлены новые POC-эксплойты, а также дополнительные методы закрепления (persistence).
Одиночная проверка && пакетная проверка
Инструмент поддерживает одиночную проверку одной уязвимости на одном целевом хосте, а также проверку нескольких целей.



Эксплуатация уязвимостей
Spring Cloud Gateway RCE (CVE-2022-22947) в настоящее время поддерживает выполнение команд, получение reverse shell в один клик и внедрение Godzilla memory webshell.


Spring Cloud Function SpEL RCE (CVE-2022-22963) в настоящее время поддерживает получение reverse shell в один клик.

Spring Framework RCE (CVE-2022-22965) в настоящее время поддерживает выполнение команд за счёт записи веб-шелла. В дальнейшем будут добавлены такие методы эксплуатации, как запись SSH-ключей, планировщика задач (cron) и другие.

Данный инструмент с открытым исходным кодом опубликован автором в соответствии с лицензией с открытым исходным кодом и предназначен только для личного обучения и исследований. Автор не несёт никакой юридической ответственности за любые последствия, возникшие в результате использования вами данного инструмента.
