
Entorno de laboratorio reproducible para CVE-2022-22947, una vulnerabilidad de ejecución remota de comandos en la API Actuator de Spring Cloud Gateway. Incluye código fuente e instrucciones para compilar y probar el exploit.
CVE-2022-22947 fue identificado en el jar del servidor Spring Cloud Gateway. Después de compilar la aplicación, debería poder ver las rutas existentes visitando: http://127.0.0.1:9000/actuator/gateway/routes
$ mvn package -DskipTests
$ java -jar target/spring-gateway-rce-0.0.1.jar
La aplicación debería estar ejecutándose en el puerto 9000.