## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ILIASS-DAHMAN-CVE-2022-22963-POC
# Эксплойт CVE-2022-22963
## Описание
В Spring Cloud Function версий 3.1.6, 3.2.2 и более старых неподдерживаемых версий при использовании функции маршрутизации возможно, что пользователь предоставит специально созданный SpEL в качестве routing-expression, что может привести к удаленному выполнению кода и доступу к локальным ресурсам. Более подробную информацию можно найти в CVE-2022-22963 Detail.
Основываясь на PoC от AayushmanThapaMagar, я создаю простой эксплойт этой уязвимости для получения обратной оболочки с уязвимого сервера.
Цель этого проекта — упростить тестирование уязвимости и научиться ее эксплуатировать. Позже я добавлю больше подробностей о причинах этой уязвимости.
## Требования
Для запуска этого эксплойта вам понадобится только Docker.
## Использование
Клонируйте репозиторий и выполните следующую команду:
root@kitploit:~
docker-compose up -d
Это запустит два контейнера: один с уязвимым сервером, а другой с машиной атакующего.
Теперь вы можете запустить эксплойт:
### Linux
В Linux вы можете запустить эксплойт следующей командой: