Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/moch3n/cve-2022-22947-spring-cloud-gateway-spelrce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubmoch3n/cve-2022-22947-spring-cloud-gateway-spelrce

CVE-2022-22947-Spring-Cloud-Gateway-SpelRCE

Spring Cloud Gateway إثبات المفهوم لثغرة تنفيذ التعليمات البرمجية عن بعد، بناءً على تنفيذ الأوامر، تمت إضافة عملية شل عكسية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
14104منذ 4 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2022-22947-Spring-Cloud-Gateway-SpelRCE

مقدمة عن CVE-2022-22947

root@kitploit:~
مستوى الخطر: عالي
حالة POC/EXP: معلن
رقم CNVD: CNNVD-2022-16402
نطاق التأثير:
  Spring Cloud GateWay 3.1.0
  Spring Cloud GateWay >=3.0.0، <=3.0.6
  Spring Cloud GateWay <3.0.0

وصف الثغرة

توجد ثغرة تنفيذ تعليمات برمجية عن بُعد في Spring Cloud Gateway، وتحدث هذه الثغرة في نقطة نهاية Actuator الخاصة بتطبيق Spring Cloud Gateway، والتي تكون عرضة للحقن البرمجي عند تمكينها وجعلها عامة وغير آمنة. يمكن للمهاجم استغلال هذه الثغرة عن طريق إنشاء طلب ضار يسمح بتنفيذ أوامر عشوائية على المضيف البعيد.

CVE-2022-22947.py

لتسهيل الأمر، تم كتابة سكريبت لتنفيذ الأوامر والحصول على شيل عكسي.

تنفيذ أوامر عادية

root@kitploit:~
python3 CVE-2022-22947.py http://localhost:9000
image
image

شيل عكسي

  1. أولاً، قم ببدء الاستماع على nc
root@kitploit:~
nc -lvvp 5000
image
  1. أدخل shell للانتقال إلى عملية الشيل العكسي

    image
  2. أدخل أمر الشيل العكسي للحصول على الشيل

image
تنزيل الأداة