Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22947-POC — Detección por lotes de la vulnerabilidad de ejecución remota de código en Spring Cloud Gateway Spring_Cloud_Gateway_RCE_POC-CVE-2022-22947 | Kitploit
Herramientas/GitHubGitHub/stayfoolish777/cve-2022-22947-poc
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de APIs
GitHubstayfoolish777/cve-2022-22947-poc

CVE-2022-22947-POC

Detección por lotes de la vulnerabilidad de ejecución remota de código en Spring Cloud Gateway Spring_Cloud_Gateway_RCE_POC-CVE-2022-22947

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
32hace 4 añosAún no revisado

Spring-Cloud-Gateway-CVE-2022-22947

Aviso de seguridad de la vulnerabilidad de ejecución remota de código en Spring Cloud Gateway. Esta vulnerabilidad permite ataques de inyección de código en aplicaciones que usan Spring Cloud Gateway cuando el endpoint de Gateway Actuator está habilitado y expuesto. Un atacante puede enviar una solicitud maliciosa especialmente diseñada para ejecutar código arbitrario de forma remota.

【Versiones afectadas】

Spring Cloud Gateway < 3.1.1 Spring Cloud Gateway < 3.0.7 Las versiones antiguas y no compatibles de Spring Cloud Gateway también se ven afectadas. 【Versiones seguras】

Spring Cloud Gateway >= 3.1.1 Spring Cloud Gateway >= 3.0.7

Spring Cloud Gateway es una puerta de enlace de API construida sobre Spring Framework y Spring Boot, diseñada para proporcionar una forma simple, efectiva y unificada de gestión del enrutamiento de API para arquitecturas de microservicios.

Recomendaciones de corrección Recomendación de corrección temporal:

Si no se necesita el endpoint de actuador de la puerta de enlace, se debe deshabilitar mediante management.endpoint.gateway.enabled: false. Si se necesita el actuador, se debe proteger con Spring Security; consulte https://docs.spring.io/spring-boot/docs/current/reference/html/actuator.html#actuator.endpoints.security.

Recomendación de corrección general:

El equipo oficial ha publicado versiones seguras; por favor, descargue y actualice a tiempo. Dirección de descarga: https://github.com/spring-cloud/spring-cloud-gateway

Ataque mediante URL

Ejecutar con python3

image

Ejemplo

image

La información proporcionada en este sitio web es solo de referencia.

Descargar herramienta