Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22947 — Escáner y PoC para CVE-2022-22947 que prueba endpoints de Actuator de Spring Cloud Gateway, inyecta filtros de ruta maliciosos y ejecuta comandos contra hosts vulnerables. | Kitploit
Herramientas/GitHubGitHub/22ke/cve-2022-22947
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHub22ke/cve-2022-22947

CVE-2022-22947

Escáner y PoC para CVE-2022-22947 que prueba endpoints de Actuator de Spring Cloud Gateway, inyecta filtros de ruta maliciosos y ejecuta comandos contra hosts vulnerables.

Ver Repositorio
213hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción de la vulnerabilidad

Spring Cloud Gateway es un nuevo proyecto de Spring Cloud cuyo objetivo es reemplazar a Netflix Zuul. Está desarrollado sobre Spring 5.0+, Spring Boot 2.0+ y WebFlux (basado en el framework de comunicación reactivo de alto rendimiento Netty, modelo asíncrono no bloqueante). Su rendimiento es superior al de Zuul; según pruebas oficiales, Gateway es 1.6 veces más rápido que Zuul. Su objetivo es proporcionar una forma simple y efectiva de gestión unificada de enrutamiento API para arquitecturas de microservicios.

La vulnerabilidad de ejecución remota de código en Spring Cloud Gateway (CVE-2022-22947) ocurre en los endpoints de Actuator de la aplicación Spring Cloud Gateway, que son susceptibles a inyección de código cuando están habilitados, expuestos y no asegurados. Un atacante puede explotar esta vulnerabilidad para crear solicitudes maliciosas que permitan la ejecución remota de código arbitrario en el host remoto.

Puntuación CVSS de esta vulnerabilidad: 9.8, nivel de peligro: Crítico

ID CVE

CVE-2022-22947

Alcance afectado

3.1.0 3.0.0 a 3.0.6 Versiones anteriores a 3.0.0

Recomendaciones de mitigación

  • Los usuarios de 3.1.x deben actualizar a 3.1.1+
  • Los usuarios de 3.0.x deben actualizar a 3.0.7+
  • Si no se necesitan los endpoints de Actuator, se pueden deshabilitar configurando management.endpoint.gateway.enable: false
  • Si se necesitan los endpoints de Actuator, se deben proteger usando Spring Security
  • Introducción a la detección

    Este script está escrito en Golang y compilado para ejecutarse en Windows.

    Uso

    -cmd string Comando a ejecutar (default "id") -host string Dirección a detectar o ruta de archivo (default "http://127.0.0.1:80")

    image

    Ejemplo: ./cve_2022_22947.exe -host "C:\\Users\\Administrator\\Desktop\\hostlist.txt"

    Visualización de resultados

    root@kitploit:~
    >cve_2022_22947.exe -host "C:\\Users\\Administrator\\Desktop\\hostlist.txt"
    
    result:  http://127.0.0.1:10089  :  {"predicate":"RouteDefinitionRouteLocator$$Lambda$978/705851885","route_id":"hacktest","filters":["[[AddResponseHeader Result = 'uid=0(root) gid=0(root) groups=0(root)\n'], order = 1]"],"uri": "http://example.com:80","order":0}
    vulnerable host:
    http://127.0.0.1:10089
    

    Agradecimientos

    https://nosec.org/home/detail/4971.html https://github.com/lucksec/Spring-Cloud-Gateway-CVE-2022-22947

    Descargar herramienta