Sploitus

Exploit for CVE-2022-22963-POC

kitploit · 2026-08-25

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ILIASS-DAHMAN-CVE-2022-22963-POC
# Эксплойт CVE-2022-22963

## Описание

В Spring Cloud Function версий 3.1.6, 3.2.2 и более старых неподдерживаемых версий при использовании функции маршрутизации возможно, что пользователь предоставит специально созданный SpEL в качестве routing-expression, что может привести к удаленному выполнению кода и доступу к локальным ресурсам. Более подробную информацию можно найти в CVE-2022-22963 Detail.

Основываясь на PoC от AayushmanThapaMagar, я создаю простой эксплойт этой уязвимости для получения обратной оболочки с уязвимого сервера.

Цель этого проекта — упростить тестирование уязвимости и научиться ее эксплуатировать. Позже я добавлю больше подробностей о причинах этой уязвимости.

## Требования

Для запуска этого эксплойта вам понадобится только Docker.

## Использование

Клонируйте репозиторий и выполните следующую команду:

root@kitploit:~
    
    
    docker-compose up -d
    

Это запустит два контейнера: один с уязвимым сервером, а другой с машиной атакующего.

Теперь вы можете запустить эксплойт:

### Linux

В Linux вы можете запустить эксплойт следующей командой: