Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2022-22947 — Exploit basé sur Go pour CVE-2022-22947, une vulnérabilité d'injection SpEL dans Spring Cloud Gateway, permettant l'exécution de commandes à distance via l'API Actuator. | Kitploit
Outils/GitHubGitHub/darkb1rd/cve-2022-22947
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubdarkb1rd/cve-2022-22947

cve-2022-22947

Exploit basé sur Go pour CVE-2022-22947, une vulnérabilité d'injection SpEL dans Spring Cloud Gateway, permettant l'exécution de commandes à distance via l'API Actuator.

Voir le dépôt
6il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cve-2022-22947

Spring Cloud Gateway est une passerelle API de Spring. Dans ses versions 3.1.0 et 3.0.6 (incluses) et antérieures, une vulnérabilité d'injection d'expression SpEL existe. Lorsqu'un attaquant peut accéder à l'API Actuator, il peut exploiter cette vulnérabilité pour exécuter des commandes arbitraires.

Utilisation :

root@kitploit:~
➜ ./cve-2022-22947 -h
Usage of cve-2022-22947:
  -c string
    	Execute command, Example: whoami (default "id")
  -d	Delete route.
  -r string
    	New route name
  -u string
    	Target Url, Example: http://127.0.0.1:8080

# example

[>] Usage: ./CVE-2022-22947 -u http://127.0.0.1:8080 -c whoami -r exploit.
[>] Usage: ./CVE-2022-22947 -u http://127.0.0.1:8080 -r exploit -d

Problèmes rencontrés : https://darkb1rd.github.io/2022/03/07/yuque/cve-2022-22947%20%E5%B0%8F%E7%82%B9/

Télécharger l’outil