Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Spring-Cloud-Gateway-CVE-2022-22947 — Exploit für CVE-2022-22947: Remote Code Execution in Spring Cloud Gateway mittels präparierter Anfragen an den Actuator-Endpunkt. Enthält Python-Skript und Anleitung zur Schadensbegrenzung. | Kitploit
Tools/GitHubGitHub/lucksec/spring-cloud-gateway-cve-2022-22947
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsAPI-Sicherheit
GitHublucksec/spring-cloud-gateway-cve-2022-22947

Spring-Cloud-Gateway-CVE-2022-22947

Exploit für CVE-2022-22947: Remote Code Execution in Spring Cloud Gateway mittels präparierter Anfragen an den Actuator-Endpunkt. Enthält Python-Skript und Anleitung zur Schadensbegrenzung.

Repository anzeigen
223577vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Spring-Cloud-Gateway-CVE-2022-22947

Sicherheitshinweis zur Remote-Code-Injection-Schwachstelle in Spring Cloud Gateway. Diese Schwachstelle tritt auf, wenn das Gateway Actuator-Endpunkt aktiviert und freigegeben ist. Anwendungen, die Spring Cloud Gateway verwenden, können Code-Injection-Angriffen ausgesetzt sein. Ein Angreifer kann speziell gestaltete bösartige Anfragen senden, um Remote-Code auszuführen.

Betroffene Versionen:

  • Spring Cloud Gateway < 3.1.1
  • Spring Cloud Gateway < 3.0.7
  • Ältere, nicht unterstützte Versionen von Spring Cloud Gateway sind ebenfalls betroffen.

Sichere Versionen:

  • Spring Cloud Gateway >= 3.1.1
  • Spring Cloud Gateway >= 3.0.7

Spring Cloud Gateway ist ein API-Gateway, das auf Spring Framework und Spring Boot basiert. Es zielt darauf ab, eine einfache, effektive und einheitliche API-Routing-Verwaltung für Microservice-Architekturen bereitzustellen.


Empfehlungen zur Behebung

Vorübergehende Behebung:

Falls der Gateway-Actuator-Endpunkt nicht benötigt wird, sollte er über management.endpoint.gateway.enabled: false deaktiviert werden. Falls der Actuator benötigt wird, sollte er mit Spring Security geschützt werden. Siehe: https://docs.spring.io/spring-boot/docs/current/reference/html/actuator.html#actuator.endpoints.security

Allgemeine Behebung:

Offizielle Sicherheitsversionen wurden veröffentlicht. Bitte laden Sie diese rechtzeitig herunter und aktualisieren Sie. Download-Adresse:

https://github.com/spring-cloud/spring-cloud-gateway

Angriff über URL

Ausführung mit Python 3.

Bild

python3

Bild

Die auf dieser Website bereitgestellten Informationen dienen nur zu Referenzzwecken.

Tool herunterladen