
Spring Cloud Gateway RCE-Schwachstellen-PoC, der auf der Befehlsausführung basiert und eine Reverse-Shell-Funktion hinzufügt.
危害等级:高危
POC/EXP情况:已公开
CNVD编号:CNNVD-2022-16402
影响范围:
Spring Cloud GateWay 3.1.0
Spring Cloud GateWay >=3.0.0,<=3.0.6
Spring Cloud GateWay <3.0.0
Spring Cloud Gateway weist eine Schwachstelle auf, die Remote-Codeausführung (Remote Code Execution) ermöglicht. Die Schwachstelle befindet sich im Actuator-Endpunkt der Spring-Cloud-Gateway-Anwendung, der bei Aktivierung, öffentlicher Verfügbarkeit und unsicherer Konfiguration anfällig für Code-Injection-Angriffe ist. Ein Angreifer kann diese Schwachstelle ausnutzen, indem er böswillig Anfragen erstellt, die die Ausführung beliebiger Remote-Befehle auf einem entfernten Host ermöglichen.
Zur Vereinfachung wurde ein Skript geschrieben, das die Befehlsausführung und das Erhalten einer Reverse Shell erleichtert.
python3 CVE-2022-22947.py http://localhost:9000
nc -lvvp 5000
shell eingeben, um zur Reverse-Shell-Operation zu wechseln
Den Reverse-Shell-Befehl eingeben, um eine Shell zu erhalten
