Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Spring-Cloud-Gateway-CVE-2022-22947 — Exploit para CVE-2022-22947: ejecución remota de código en Spring Cloud Gateway mediante solicitudes manipuladas al endpoint Actuator. Incluye script Python y guía de mitigación. | Kitploit
Herramientas/GitHubGitHub/lucksec/spring-cloud-gateway-cve-2022-22947
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de APIs
GitHublucksec/spring-cloud-gateway-cve-2022-22947

Spring-Cloud-Gateway-CVE-2022-22947

Exploit para CVE-2022-22947: ejecución remota de código en Spring Cloud Gateway mediante solicitudes manipuladas al endpoint Actuator. Incluye script Python y guía de mitigación.

Ver Repositorio
223577hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Spring-Cloud-Gateway-CVE-2022-22947

Aviso de seguridad sobre la vulnerabilidad de ejecución remota de código en Spring Cloud Gateway. Esta vulnerabilidad permite que las aplicaciones que utilizan Spring Cloud Gateway puedan sufrir ataques de inyección de código cuando el endpoint Gateway Actuator está habilitado y expuesto. Un atacante puede enviar solicitudes maliciosas especialmente diseñadas para ejecutar código arbitrario de forma remota.

【Versiones afectadas】

Spring Cloud Gateway < 3.1.1 Spring Cloud Gateway < 3.0.7 Las versiones antiguas y no compatibles de Spring Cloud Gateway también se ven afectadas. 【Versiones seguras】

Spring Cloud Gateway >= 3.1.1 Spring Cloud Gateway >= 3.0.7

Spring Cloud Gateway es una puerta de enlace de API construida sobre Spring Framework y Spring Boot, diseñada para proporcionar una forma simple, eficaz y unificada de gestionar el enrutamiento de API en arquitecturas de microservicios.

Sugerencias de corrección Sugerencias de corrección temporal:

Si no se necesita el endpoint del actuador de la puerta de enlace, debe deshabilitarse mediante management.endpoint.gateway.enabled: false. Si se necesita el actuador, debe protegerse con Spring Security; consulte https://docs.spring.io/spring-boot/docs/current/reference/html/actuator.html#actuator.endpoints.security.

Sugerencias de corrección generales:

La versión segura oficial ya ha sido publicada; descárguela y actualice a tiempo. Dirección de descarga: https://github.com/spring-cloud/spring-cloud-gateway

Atacar mediante URL

Ejecutar con python3

image

python3

image

La información proporcionada en este sitio web es solo de referencia.

Descargar herramienta