Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2022-22947 — Go-basierter Exploit für CVE-2022-22947, eine SpEL-Injection-Schwachstelle in Spring Cloud Gateway, die Remote-Befehlsausführung über die Actuator-API ermöglicht. | Kitploit
Tools/GitHubGitHub/darkb1rd/cve-2022-22947
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubdarkb1rd/cve-2022-22947

cve-2022-22947

Go-basierter Exploit für CVE-2022-22947, eine SpEL-Injection-Schwachstelle in Spring Cloud Gateway, die Remote-Befehlsausführung über die Actuator-API ermöglicht.

Repository anzeigen
6vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cve-2022-22947

Spring Cloud Gateway ist ein API-Gateway in Spring. In den Versionen 3.1.0 und 3.0.6 (einschließlich) und früher besteht eine SpEL-Injection-Schwachstelle. Wenn ein Angreifer auf die Actuator-API zugreifen kann, kann er die Schwachstelle ausnutzen, um beliebige Befehle auszuführen.

Verwendung:

root@kitploit:~
➜ ./cve-2022-22947 -h
Usage of cve-2022-22947:
  -c string
    	Execute command, Example: whoami (default "id")
  -d	Delete route.
  -r string
    	New route name
  -u string
    	Target Url, Example: http://127.0.0.1:8080

# example

[>] Usage: ./CVE-2022-22947 -u http://127.0.0.1:8080 -c whoami -r exploit.
[>] Usage: ./CVE-2022-22947 -u http://127.0.0.1:8080 -r exploit -d

Probleme: https://darkb1rd.github.io/2022/03/07/yuque/cve-2022-22947%20%E5%B0%8F%E7%82%B9/

Tool herunterladen