在 Spring Cloud Function 3.1.6、3.2.2 及更早的不受支持版本中,当使用路由功能时,用户可以提供特制的 SpEL 作为路由表达式,这可能导致远程代码执行并访问本地资源。更多详情请参见 CVE-2022-22963 详情。
基于 AayushmanThapaMagar 提供的 PoC,我正在创建一个简单的漏洞利用程序,从易受攻击的服务器获取反向 shell。
该项目的目的是简化漏洞测试并学习如何利用它。我稍后会添加关于此漏洞原因的更多细节。
要运行此漏洞利用程序,你只需要 Docker。
克隆仓库并运行以下命令:
docker-compose up -d
这将启动两个容器,一个运行易受攻击的服务器,另一个运行攻击者机器。
现在你可以运行漏洞利用程序:
在 Linux 中,你可以使用以下命令运行漏洞利用程序:
./run.sh
注意:运行上述命令可能需要 sudo。
........
要停止容器,请运行以下命令:
docker-compose down