这是一个利用 CVE-2022-22963 的 Python 脚本。CVE-2022-22963 是 Spring Cloud Function 中的一个远程代码执行漏洞,攻击者可在易受攻击的服务器上执行任意代码。该漏洞利用存在漏洞的 /functionRouter 端点,在目标服务器上执行命令。
运行以下命令安装所需的 Python 库:
pip3 install requests
chmod +x spring_exploit.py
通过 -u 或 --url 选项提供目标 URL 来运行脚本:
./spring_exploit.py -u http://mysite.com:8080
或
python spring_exploit.py -u http://mysite.com:8080