Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22947-Spring-Cloud-Gateway-SpelRCE — POC de vulnerabilidad de ejecución remota de código de Spring Cloud Gateway, basado en la ejecución de comandos, añade operación de reverse shell. | Kitploit
Herramientas/GitHubGitHub/moch3n/cve-2022-22947-spring-cloud-gateway-spelrce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubmoch3n/cve-2022-22947-spring-cloud-gateway-spelrce

CVE-2022-22947-Spring-Cloud-Gateway-SpelRCE

POC de vulnerabilidad de ejecución remota de código de Spring Cloud Gateway, basado en la ejecución de comandos, añade operación de reverse shell.

Ver Repositorio
14103hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-22947-Spring-Cloud-Gateway-SpelRCE

Introducción a CVE-2022-22947

root@kitploit:~
危害等级:高危
POC/EXP情况:已公开
CNVD编号:CNNVD-2022-16402
影响范围:
  Spring Cloud GateWay 3.1.0
  Spring Cloud GateWay >=3.0.0,<=3.0.6
  Spring Cloud GateWay <3.0.0

Descripción de la vulnerabilidad

Spring Cloud Gateway tiene una vulnerabilidad de ejecución remota de código. Esta vulnerabilidad ocurre en el endpoint Actuator de las aplicaciones Spring Cloud Gateway. Cuando está habilitado, expuesto y no seguro, es susceptible a inyección de código. Un atacante puede explotar esta vulnerabilidad creando de forma maliciosa solicitudes que permitan la ejecución remota arbitraria en el host remoto.

CVE-2022-22947.py

Para mayor comodidad, se ha escrito un script para facilitar la ejecución y la obtención de una shell reversa.

Ejecutar comandos normales

root@kitploit:~
python3 CVE-2022-22947.py http://localhost:9000
image
image

Shell reversa

  1. Primero, inicia la escucha con nc
root@kitploit:~
nc -lvvp 5000
image
  1. Ingresa shell, navega a la operación de shell reversa

    image
  2. Ingresa el comando de shell reversa para obtener la shell

image
Descargar herramienta