
这包括CVE-2022-22963,一个Spring SpEL / 表达式资源访问漏洞,以及CVE-2022-22965,即被称为"SpringShell"的spring-webmvc/spring-webflux RCE。
这包括 CVE-2022-22963(一个 Spring SpEL / 表达式资源访问漏洞)以及 CVE-2022-22965(spring-webmvc/spring-webflux 远程代码执行漏洞,称为 "SpringShell")。
在 Spring Cloud Function 3.1.6、3.2.2 及更早的不受支持版本中,当使用路由功能时,用户可以提供精心构造的 SpEL 作为路由表达式,可能导致远程代码执行和访问本地资源。
python3 poc-CVE-2022-22963.py targets.txt
默认情况下,会在目标上执行 whoami,并创建一个 vulnerable.txt 文件,其中包含存在漏洞的 URL。
运行在 JDK 9+ 上的 Spring MVC 或 Spring WebFlux 应用程序可能通过数据绑定受到远程代码执行(RCE)攻击。该特定漏洞利用要求应用程序以 WAR 部署方式运行在 Tomcat 上。如果应用程序作为 Spring Boot 可执行 jar(即默认方式)部署,则不易受此利用影响。然而,该漏洞的性质更为普遍,可能存在其他利用方式。
python3 poc-CVE-2022-22965.py --file target.txt