
Escáner basado en Python para CVE-2022-22947 (RCE en Spring Cloud Gateway) que admite escaneo de objetivos individuales y por lotes con detección automatizada de exploits.
La vulnerabilidad de ejecución remota de código en Spring Cloud Gateway (CVE-2022-22947) se produce en el endpoint Actuator de las aplicaciones Spring Cloud Gateway, el cual es susceptible a ataques de inyección de código cuando está habilitado, expuesto públicamente y sin asegurar. Los atacantes pueden aprovechar esta vulnerabilidad para crear solicitudes maliciosas que permitan la ejecución remota arbitraria en el host remoto.
Spring Cloud Gateway 3.1.x < 3.1.1
Spring Cloud Gateway < 3.0.7
Las funciones principales de este script incluyen el escaneo de vulnerabilidades (incluido el escaneo de objetivos individuales y por lotes).
El comando para escanear un solo objetivo es el siguiente:
python CVE-2022-22947.py -u url
Ejemplo: Uploading image.png…