Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22947 — Escáner basado en Python para CVE-2022-22947 (RCE en Spring Cloud Gateway) que admite escaneo de objetivos individuales y por lotes con detección automatizada de exploits. | Kitploit
Herramientas/GitHubGitHub/ly613313/cve-2022-22947
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubly613313/cve-2022-22947

CVE-2022-22947

Escáner basado en Python para CVE-2022-22947 (RCE en Spring Cloud Gateway) que admite escaneo de objetivos individuales y por lotes con detección automatizada de exploits.

Ver Repositorio
31hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-22947

Introducción a CVE-2022-22947

La vulnerabilidad de ejecución remota de código en Spring Cloud Gateway (CVE-2022-22947) se produce en el endpoint Actuator de las aplicaciones Spring Cloud Gateway, el cual es susceptible a ataques de inyección de código cuando está habilitado, expuesto públicamente y sin asegurar. Los atacantes pueden aprovechar esta vulnerabilidad para crear solicitudes maliciosas que permitan la ejecución remota arbitraria en el host remoto.

Versiones afectadas

root@kitploit:~
Spring Cloud Gateway 3.1.x < 3.1.1
Spring Cloud Gateway < 3.0.7

Descripción del script

Las funciones principales de este script incluyen el escaneo de vulnerabilidades (incluido el escaneo de objetivos individuales y por lotes).

Tutorial de uso

1. Escaneo de un solo objetivo

El comando para escanear un solo objetivo es el siguiente:

root@kitploit:~
python CVE-2022-22947.py -u url

Ejemplo: Uploading image.png…

Descargar herramienta