
أداة استغلال لـ CVE-2022-22947 (Spring Cloud Gateway RCE) مع كشف الثغرات، شل عكسي، فحص الاتصال الخارجي، وتنفيذ حمولات قائمة على Java.
تمت إضافة نوعين من الصدف العكسية (reverse shell) واختبار الخروج إلى الشبكة استناداً إلى كود Wang Zheng. إذا كانت هناك وحدة مفقودة أثناء التشغيل، فاستخدم pip لتنزيل الوحدة المطلوبة.
أدخل عنوان URL المشبوه، وانتبه إلى عدم إضافة '/' بعد المنفذ.

الأمر الافتراضي المنفذ هو whoami، لأن العديد من الأوامر لا تُظهر مخرجاتها، فإذا نجح إظهار whoami فإن الثغرة موجودة.
المحتوى المعاد يحتوي على root، مما يؤكد وجود الثغرة.
أدخل IP العام والمنفذ
إذا نجحت الصدف العكسية، ستتوقف الصفحة.
إذا فشلت الصدف العكسية، ستنتهي مباشرة.

مهيأ للوظيفة 4 الوصول الافتراضي هو إلى صفحة Baidu
إذا لم تنجح الصدف العكسية، فقد لا يدعم /dev/tcp. بفرض وجود اتصال بالشبكة الخارجية، يمكن محاولة جعل الجهاز الهدف تنزيل كود Java ثم تنفيذ الأمر للصدف العكسية.

javac shell.java