
Spring Cloud Gateway إثبات المفهوم لثغرة تنفيذ التعليمات البرمجية عن بعد، بناءً على تنفيذ الأوامر، تمت إضافة عملية شل عكسية.
مستوى الخطر: عالي
حالة POC/EXP: معلن
رقم CNVD: CNNVD-2022-16402
نطاق التأثير:
Spring Cloud GateWay 3.1.0
Spring Cloud GateWay >=3.0.0، <=3.0.6
Spring Cloud GateWay <3.0.0
توجد ثغرة تنفيذ تعليمات برمجية عن بُعد في Spring Cloud Gateway، وتحدث هذه الثغرة في نقطة نهاية Actuator الخاصة بتطبيق Spring Cloud Gateway، والتي تكون عرضة للحقن البرمجي عند تمكينها وجعلها عامة وغير آمنة. يمكن للمهاجم استغلال هذه الثغرة عن طريق إنشاء طلب ضار يسمح بتنفيذ أوامر عشوائية على المضيف البعيد.
لتسهيل الأمر، تم كتابة سكريبت لتنفيذ الأوامر والحصول على شيل عكسي.
python3 CVE-2022-22947.py http://localhost:9000

nc -lvvp 5000

أدخل shell للانتقال إلى عملية الشيل العكسي
أدخل أمر الشيل العكسي للحصول على الشيل
