
Spring Cloud Gateway Actuator API Exécution de commande par injection d'expression SpEL (CVE-2022-22947) Injection du Godzilla Memory Shell
Exécution de commandes par injection d'expression SpEL dans l'API Actuator de Spring Cloud Gateway (CVE-2022-22947) - Injection de cheval de mémoire Godzilla
Clé par défaut pass base64
Note : le code ne nettoie pas la partie routage, veuillez le faire vous-même.
Environnement de test : https://github.com/vulhub/vulhub/blob/master/spring/CVE-2022-22947/README.zh-cn.md
Classe de cheval de mémoire https://github.com/whwlsfb/cve-2022-22947-godzilla-memshell