
Exploit-Tool für CVE-2022-22947 (Spring Cloud Gateway RCE) mit Schwachstellenerkennung, Reverse-Shell, Überprüfung der ausgehenden Konnektivität und Java-basierter Payload-Ausführung.
Auf der Grundlage des Wang-Zheng-Codes wurden zwei Arten von Reverse-Shells und eine Netzwerk-Erkennung hinzugefügt. Wenn beim Ausführen ein Modul fehlt, laden Sie es einfach mit pip herunter.
Geben Sie eine verdächtige URL ein. Achten Sie darauf, dass nach dem Port kein '/' folgt.

Der Standardbefehl führt whoami aus, da viele Befehle keine Ausgabe liefern. Wenn whoami erfolgreich ausgeführt wird, liegt eine Schwachstelle vor.
Die Rückgabe enthält „root“ – Schwachstelle bestätigt.
Geben Sie die öffentliche IP und den Port ein.
Wenn die Reverse-Shell erfolgreich ist, bleibt diese Seite hängen.
Wenn die Reverse-Shell fehlschlägt, endet sie direkt.

Dies dient als Vorbereitung für Funktion 4. Standardmäßig wird die Baidu-Seite aufgerufen.
Wenn die Reverse-Shell nicht funktioniert, wird möglicherweise /dev/tcp nicht unterstützt. Unter der Voraussetzung, dass das Zielnetzwerk erreichbar ist, kann versucht werden, den Java-Code auf das Ziel herunterzuladen und dann per Befehl auszuführen, um eine Reverse-Shell zu erhalten.

javac shell.java