
Python-basierter Scanner für CVE-2022-22947 (Spring Cloud Gateway RCE) der Einzel- und Batch-Ziel-Scanning mit automatisierter Exploit-Erkennung unterstützt.
Die Remote-Codeausführungsschwachstelle in Spring Cloud Gateway (CVE-2022-22947) tritt am Actuator-Endpunkt der Spring Cloud Gateway-Anwendung auf, der bei Aktivierung, öffentlicher Zugänglichkeit und Unsicherheit anfällig für Code-Injection ist. Angreifer können diese Schwachstelle ausnutzen, um böswillige Anfragen zu erstellen, die die Ausführung beliebigen Codes auf einem entfernten Host ermöglichen.
Spring Cloud Gateway 3.1.x < 3.1.1
Spring Cloud Gateway < 3.0.7
Dieses Skript bietet hauptsächlich Schwachstellenscans (einschließlich Einzel- und Massenscans).
Der Befehl zum Scannen eines einzelnen Ziels lautet:
python CVE-2022-22947.py -u url
Beispiel: Uploading image.png…