Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-22963-POC — 针对CVE-2022-22963(Spring Cloud Function SpEL注入)的利用程序,可实现远程代码执行和反向Shell。包含基于Docker的实验室,用于测试和学习该漏洞。 | Kitploit
工具/GitHubGitHub/iliass-dahman/cve-2022-22963-poc
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育远程访问工具实验室与实践
GitHubiliass-dahman/cve-2022-22963-poc

CVE-2022-22963-POC

针对CVE-2022-22963(Spring Cloud Function SpEL注入)的利用程序,可实现远程代码执行和反向Shell。包含基于Docker的实验室,用于测试和学习该漏洞。

查看仓库
43年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-22963 漏洞利用

描述

在 Spring Cloud Function 3.1.6、3.2.2 及更早的不受支持版本中,当使用路由功能时,用户可以提供特制的 SpEL 作为路由表达式,这可能导致远程代码执行并访问本地资源。更多详情请参见 CVE-2022-22963 详情。

基于 AayushmanThapaMagar 提供的 PoC,我正在创建一个简单的漏洞利用程序,从易受攻击的服务器获取反向 shell。

该项目的目的是简化漏洞测试并学习如何利用它。我稍后会添加关于此漏洞原因的更多细节。

需求

要运行此漏洞利用程序,你只需要 Docker。

使用方法

克隆仓库并运行以下命令:

root@kitploit:~
docker-compose up -d

这将启动两个容器,一个运行易受攻击的服务器,另一个运行攻击者机器。

现在你可以运行漏洞利用程序:

Linux

在 Linux 中,你可以使用以下命令运行漏洞利用程序:

root@kitploit:~
./run.sh

注意:运行上述命令可能需要 sudo。

Windows

........

停止容器

要停止容器,请运行以下命令:

root@kitploit:~
docker-compose down
下载工具