Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-22963 — 复现 CVE-2022-22963 的 Python 自动化脚本,该漏洞是 Spring Cloud Function 中的严重 SpEL 注入漏洞,可在授权的实验环境中实现反弹 Shell。 | Kitploit
工具/GitHubGitHub/r4y-br/cve-2022-22963
漏洞分析漏洞利用Web应用程序漏洞利用CTF学习与教育实验室与实践
GitHubr4y-br/cve-2022-22963

CVE-2022-22963

复现 CVE-2022-22963 的 Python 自动化脚本,该漏洞是 Spring Cloud Function 中的严重 SpEL 注入漏洞,可在授权的实验环境中实现反弹 Shell。

查看仓库
2天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-22963

针对 CVE-2022-22963 的教育性概念验证自动化工具,已在经授权的 Hack The Box 实验室环境中演示。

概述

CVE-2022-22963 是一个 Spring Cloud Function 漏洞,涉及 spring.cloud.function.routing-expression 请求头。

在易受攻击的配置下,攻击者可滥用 Spring 表达式 语言(SpEL)的求值,通过函数路由机制 调用 Java 功能。

此仓库包含一个 Python 自动化脚本,用于复现 经授权的 CTF/实验室环境中的该漏洞。

CVE ID: CVE-2022-22963 受影响组件:Spring Cloud Function 受影响版本:< 3.1.7, < 3.2.3 修复版本:3.1.7, 3.2.3 漏洞类型:表达式语言注入 (CWE-917) 攻击向量:网络,未认证(取决于部署方式) 严重性:严重(根据 NVD,CVSS 9.8) 参考资料 NVD 条目:https://nvd.nist.gov/vuln/detail/CVE-2022-22963 Spring 官方公告:https://spring.io/security/cve-2022-22963 修复提交 / 发布说明:参见 Spring Cloud Function 的 GitHub releases

根因

Spring Cloud Function 的路由功能允许调用方通过一个请求头选择由哪个函数处理请求。在修复之前,该请求头的值会被无限制地传入 SpEL 求值上下文。由于 SpEL 支持调用任意 Java 类和方法(例如 T(java.lang.Runtime)),精心构造的请求头值可导致在运行易受攻击应用的宿主机上执行操作系统命令。

影响

成功利用该漏洞可使未认证的攻击者以应用程序进程的权限执行任意操作系统命令,进而可能导致主机完全失陷、横向移动或数据泄露,具体取决于环境配置。

可用的概念验证

所提供的代码允许在易受攻击的目标上注入一个反弹 shell

usage: exploit.py [-h] lhost lport url

免责声明

本内容仅供授权的安全研究和教育使用(例如 HTB 实验室环境)。请勿将本信息用于针对非您拥有或未经明确书面许可进行测试的系统。

下载工具