
Environnement de laboratoire reproductible pour CVE-2022-22947, une vulnérabilité d'exécution de commandes à distance de l'API Spring Cloud Gateway Actuator. Comprend le code source et les instructions pour compiler et tester l'exploit.
CVE-2022-22947 a été identifié dans le fichier jar du serveur Spring Cloud Gateway. Une fois l'application compilée, vous devriez pouvoir visualiser les routes existantes en visitant : http://127.0.0.1:9000/actuator/gateway/routes
$ mvn package -DskipTests
$ java -jar target/spring-gateway-rce-0.0.1.jar
L'application devrait être en cours d'exécution sur le port 9000.