Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22947-Spring-Cloud-Gateway-SpelRCE — POC de la vulnérabilité d'exécution de code à distance Spring Cloud Gateway, avec ajout d'opération de shell inversé sur la base de l'exécution de commande | Kitploit
Outils/GitHubGitHub/moch3n/cve-2022-22947-spring-cloud-gateway-spelrce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubmoch3n/cve-2022-22947-spring-cloud-gateway-spelrce

CVE-2022-22947-Spring-Cloud-Gateway-SpelRCE

POC de la vulnérabilité d'exécution de code à distance Spring Cloud Gateway, avec ajout d'opération de shell inversé sur la base de l'exécution de commande

Voir le dépôt
14108il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-22947-Spring-Cloud-Gateway-SpelRCE

Présentation de CVE-2022-22947

Niveau de criticité : Élevé
Statut POC/EXP : Public
Identifiant CNVD : CNNVD-2022-16402
Périmètre affecté :
  Spring Cloud Gateway 3.1.0
  Spring Cloud Gateway >=3.0.0, <=3.0.6
  Spring Cloud Gateway <3.0.0

Description de la vulnérabilité

Spring Cloud Gateway présente une vulnérabilité d’exécution de code à distance. Cette faille se situe dans le point de terminaison Actuator de l’application Spring Cloud Gateway. Lorsqu’il est activé, exposé et non sécurisé, il est vulnérable à une injection de code. Un attaquant peut exploiter cette vulnérabilité en créant des requêtes malveillantes permettant d’exécuter des commandes arbitraires sur l’hôte distant.

CVE-2022-22947.py

Pour plus de commodité, un script a été écrit pour exécuter des commandes et obtenir un reverse shell.

Exécuter des commandes normales

python3 CVE-2022-22947.py http://localhost:9000
image image

Obtenir un reverse shell

  1. Ouvrir d’abord une écoute avec netcat
nc -lvvp 5000
image
  1. Saisir shell pour accéder à l’opération de reverse shell

    image
  2. Entrer la commande de reverse shell pour obtenir un shell

image
Télécharger l’outil