
ماسح ضوئي مبني على Python لثغرة CVE-2022-22947 (Spring Cloud Gateway RCE) يدعم فحص الأهداف الفردية والجماعية مع اكتشاف الاستغلال الآلي.
توجد ثغرة تنفيذ التعليمات البرمجية عن بُعد في Spring Cloud Gateway (CVE-2022-22947) في نقطة نهاية Actuator لتطبيق Spring Cloud Gateway، والتي تكون عرضة لهجمات حقن التعليمات البرمجية عند تفعيلها وتعريضها للجميع دون تأمين. يمكن للمهاجم استغلال هذه الثغرة لإنشاء طلبات خبيثة تسمح بتنفيذ أوامر عن بُعد على المضيف المستهدف.
Spring Cloud Gateway 3.1.x < 3.1.1
Spring Cloud Gateway < 3.0.7
الوظيفة الرئيسية لهذا السكربت هي فحص الثغرات (بما في ذلك فحص الأهداف الفردية والفحص الجماعي).
الأمر المستخدم لفحص هدف واحد هو كالتالي:
python CVE-2022-22947.py -u url
مثال:
Uploading image.png…