
Scanner basé sur Python pour CVE-2022-22947 (Spring Cloud Gateway RCE) prenant en charge le scan de cibles uniques et par lots avec détection automatisée d'exploit.
La vulnérabilité d'exécution de code à distance dans Spring Cloud Gateway (CVE-2022-22947) se situe au niveau du point de terminaison Actuator des applications Spring Cloud Gateway. Lorsque celui-ci est activé, exposé et non sécurisé, il est susceptible d'une injection de code. Un attaquant peut exploiter cette vulnérabilité pour créer des requêtes malveillantes permettant l'exécution de code arbitraire à distance sur l'hôte cible.
Spring Cloud Gateway 3.1.x < 3.1.1
Spring Cloud Gateway < 3.0.7
Ce script permet principalement la détection de vulnérabilités (scan individuel et scan par lot).
La commande pour scanner une seule cible est :
python CVE-2022-22947.py -u url
Exemple : Uploading image.png…