Sploitus

CVE-2022-22963-Exploit

kitploit · 2026-08-24

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SOURM1LK-CVE-2022-22963-EXPLOIT
# CVE-2022-22963 Exploit

Dieses Repository enthält einen Rust-basierten Exploit für die Schwachstelle CVE-2022-22963, die in Spring Cloud Function Versionen 3.1.6, 3.2.2 und älteren, nicht unterstützten Versionen gefunden wurde. Die Schwachstelle ermöglicht die Ausführung von Remote-Code und den Zugriff auf lokale Ressourcen über einen speziell präparierten Spring Expression (SpEL), der als routing-expression verwendet wird.

## Beschreibung

In Spring Cloud Function Versionen 3.1.6, 3.2.2 und älteren, nicht unterstützten Versionen ist es bei Verwendung der Routing-Funktionalität möglich, dass ein Benutzer einen speziell präparierten SpEL als routing-expression bereitstellt, was zu Remote-Code-Ausführung und Zugriff auf lokale Ressourcen führen kann.

Dieser Exploit ermöglicht Ihnen:

root@kitploit:~
    
    
    1. Test if the Spring Cloud Function is vulnerable
    2. Send shellcode for a shell
    3. Enter custom commands
    

## Betroffene Versionen

root@kitploit:~
    
    
    Spring Cloud Function 3.1.6
    Spring Cloud Function 3.2.2
    Older, unsupported versions
    

## GegenmaĂźnahmen

Benutzer der betroffenen Versionen sollten auf 3.1.7 oder 3.2.3 aktualisieren. Es sind keine weiteren Schritte erforderlich. Versionen, die dieses Problem behoben haben, sind: