
Environnement de laboratoire éducatif pour exploiter CVE-2022-22947 dans Spring Cloud Gateway, avec configuration automatisée de la VM victime et scripts de configuration de l'attaquant.
Ouvrez un terminal
Testez si vous avez une connexion Internet fonctionnelle.
ping 8.8.8.8
sudo apt-get update
sudo apt install -y git
git clone https://github.com/SanderSchepers1993/CyberSec2026.git
cd CyberSec2026/Victim
sudo bash 01_setup_server.sh

sudo bash 02_setup_server_java17.sh
sudo nano /etc/systemd/system/spring-gateway.service
ExecStart=/usr/bin/java --add-opens java.base/java.lang=ALL-UNNAMED -jar /opt/spring-gateway/target/vulnerable-gateway-1.0.0.jar
sudo systemctl daemon-reload
sudo systemctl restart spring-gateway.service