
بيئة معملية قابلة لإعادة الإنتاج لـ CVE-2022-22947، وهي ثغرة تنفيذ أوامر عن بُعد في Spring Cloud Gateway Actuator API. تتضمن الكود المصدري وتعليمات الترجمة والاختبار للاستغلال.
تم التعرف على CVE-2022-22947 في ملف jar لخادم Spring Cloud Gateway. بعد تجميع التطبيق، يجب أن تكون قادرًا على عرض المسارات الموجودة عن طريق زيارة: http://127.0.0.1:9000/actuator/gateway/routes
$ mvn package -DskipTests
$ java -jar target/spring-gateway-rce-0.0.1.jar
يجب أن يكون التطبيق قيد التشغيل على المنفذ 9000.