
Reproduzierbare Laborumgebung für CVE-2022-22947, eine Schwachstelle zur Remote-Codeausführung über die Spring Cloud Gateway Actuator API. Enthält Quellcode und Anleitungen zum Kompilieren und Testen des Exploits.
CVE-2022-22947 wurde im Spring Cloud Gateway Server-Jar identifiziert. Nachdem die Anwendung kompiliert wurde, sollten Sie die vorhandenen Routen unter folgender Adresse sehen können: http://127.0.0.1:9000/actuator/gateway/routes
$ mvn package -DskipTests
$ java -jar target/spring-gateway-rce-0.0.1.jar
Die Anwendung sollte auf Port 9000 laufen.