
POC de vulnerabilidad de ejecución remota de código de Spring Cloud Gateway, basado en la ejecución de comandos, añade operación de reverse shell.
危害等级:高危
POC/EXP情况:已公开
CNVD编号:CNNVD-2022-16402
影响范围:
Spring Cloud GateWay 3.1.0
Spring Cloud GateWay >=3.0.0,<=3.0.6
Spring Cloud GateWay <3.0.0
Spring Cloud Gateway tiene una vulnerabilidad de ejecución remota de código. Esta vulnerabilidad ocurre en el endpoint Actuator de las aplicaciones Spring Cloud Gateway. Cuando está habilitado, expuesto y no seguro, es susceptible a inyección de código. Un atacante puede explotar esta vulnerabilidad creando de forma maliciosa solicitudes que permitan la ejecución remota arbitraria en el host remoto.
Para mayor comodidad, se ha escrito un script para facilitar la ejecución y la obtención de una shell reversa.
python3 CVE-2022-22947.py http://localhost:9000


nc -lvvp 5000

Ingresa shell, navega a la operación de shell reversa
Ingresa el comando de shell reversa para obtener la shell
