## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SOURM1LK-CVE-2022-22963-EXPLOIT
# CVE-2022-22963 Exploit
Dieses Repository enthält einen Rust-basierten Exploit für die Schwachstelle CVE-2022-22963, die in Spring Cloud Function Versionen 3.1.6, 3.2.2 und älteren, nicht unterstützten Versionen gefunden wurde. Die Schwachstelle ermöglicht die Ausführung von Remote-Code und den Zugriff auf lokale Ressourcen über einen speziell präparierten Spring Expression (SpEL), der als routing-expression verwendet wird.
## Beschreibung
In Spring Cloud Function Versionen 3.1.6, 3.2.2 und älteren, nicht unterstützten Versionen ist es bei Verwendung der Routing-Funktionalität möglich, dass ein Benutzer einen speziell präparierten SpEL als routing-expression bereitstellt, was zu Remote-Code-Ausführung und Zugriff auf lokale Ressourcen führen kann.
Dieser Exploit ermöglicht Ihnen:
root@kitploit:~
1. Test if the Spring Cloud Function is vulnerable
2. Send shellcode for a shell
3. Enter custom commands
## Betroffene Versionen
root@kitploit:~
Spring Cloud Function 3.1.6
Spring Cloud Function 3.2.2
Older, unsupported versions
## GegenmaĂźnahmen
Benutzer der betroffenen Versionen sollten auf 3.1.7 oder 3.2.3 aktualisieren. Es sind keine weiteren Schritte erforderlich. Versionen, die dieses Problem behoben haben, sind: