Sploitus

Exploit for Spring-CVE

kitploit · 2026-08-30

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KH4SH3I-SPRING-CVE
# Spring CVE

Сюда входят CVE-2022-22963, уязвимость Spring SpEL / Expression Resource Access, а также CVE-2022-22965, RCE в spring-webmvc/spring-webflux, получившая название «SpringShell».

## CVE-2022-22963

В версиях Spring Cloud Function 3.1.6, 3.2.2 и более старых неподдерживаемых версиях при использовании функциональности маршрутизации пользователь может предоставить специально сформированный SpEL в качестве routing-expression, что может привести к удаленному выполнению кода и доступу к локальным ресурсам.

root@kitploit:~
    
    
    python3 poc-CVE-2022-22963.py targets.txt
    

По умолчанию на цели выполняется whoami, и создается файл vulnerable.txt со списком URL-адресов, которые уязвимы.

## CVE-2022-22965

Приложение Spring MVC или Spring WebFlux, работающее на JDK 9+, может быть подвержено удаленному выполнению кода (RCE) через привязку данных. Для конкретной эксплуатации требуется, чтобы приложение работало на Tomcat как WAR-развертывание. Если приложение развернуто как исполняемый jar-файл Spring Boot (т.е. по умолчанию), оно не уязвимо для данной эксплуатации. Однако природа уязвимости более общая, и могут существовать другие способы ее эксплуатации.

root@kitploit:~
    
    
     python3 poc-CVE-2022-22965.py  --file target.txt
    

## Ссылки

  * CVE-2022-22963