
CVE-2022-22947 के लिए स्कैनर और PoC जो Spring Cloud Gateway Actuator एंडपॉइंट्स का परीक्षण करता है, दुर्भावनापूर्ण रूट फ़िल्टर इंजेक्ट करता है, और कमजोर होस्ट्स के विरुद्ध कमांड निष्पादित करता है।
स्प्रिंग क्लाउड गेटवे स्प्रिंग क्लाउड का एक नया प्रोजेक्ट है, जिसका उद्देश्य Netflix Zuul को बदलना है। यह Spring5.0+SpringBoot2.0+WebFlux (उच्च प्रदर्शन रिएक्टर मोड रिस्पॉन्सिव कम्युनिकेशन फ्रेमवर्क Netty, एसिंक्रोनस नॉन-ब्लॉकिंग मॉडल पर आधारित) जैसी तकनीकों पर विकसित है, जो Zuul से बेहतर प्रदर्शन करता है। आधिकारिक परीक्षण के अनुसार, GateWay Zuul से 1.6 गुना तेज है, और इसका उद्देश्य माइक्रोसर्विस आर्किटेक्चर के लिए एक सरल और प्रभावी एकीकृत API रूटिंग प्रबंधन विधि प्रदान करना है। Spring Cloud Gateway रिमोट कोड एक्ज़ीक्यूशन भेद्यता (CVE-2022-22947) Spring Cloud Gateway एप्लिकेशन के Actuator एंडपॉइंट में होती है, जो सक्षम, खुला और असुरक्षित होने पर कोड इंजेक्शन हमलों के लिए संवेदनशील है। हमलावर इस भेद्यता का उपयोग करके दुर्भावनापूर्ण अनुरोध बना सकता है जो रिमोट होस्ट पर मनमाना कोड निष्पादन की अनुमति देता है। इस भेद्यता का CVSS स्कोर: 9.8, खतरा स्तर: गंभीर
CVE-2022-22947
3.1.0 3.0.0 से 3.0.6 3.0.0 से पहले के संस्करण
3.1.x उपयोगकर्ताओं को 3.1.1+ पर अपग्रेड करना चाहिए 3.0.x उपयोगकर्ताओं को 3.0.7+ पर अपग्रेड करना चाहिए यदि Actuator एंडपॉइंट की आवश्यकता नहीं है, तो इसे management.endpoint.gateway.enable: false कॉन्फ़िगरेशन द्वारा अक्षम किया जा सकता है यदि Actuator एंडपॉइंट की आवश्यकता है, तो इसे Spring Security से सुरक्षित किया जाना चाहिए
यह स्क्रिप्ट golang में लिखी गई है और विंडोज पर चलने के लिए संकलित की गई है।
-cmd string निष्पादित कमांड (default "id") -host string जांचने का पता या फ़ाइल पथ (default "http://127.0.0.1:80")

उदाहरण:
./cve_2022_22947.exe -host "C:\\Users\\Administrator\\Desktop\\hostlist.txt"
>cve_2022_22947.exe -host "C:\\Users\\Administrator\\Desktop\\hostlist.txt"
result: http://127.0.0.1:10089 : {"predicate":"RouteDefinitionRouteLocator$$Lambda$978/705851885","route_id":"hacktest","filters":["[[AddResponseHeader Result = 'uid=0(root) gid=0(root) groups=0(root)\n'], order = 1]"],"uri": "http://example.com:80","order":0}
vulnerable host:
http://127.0.0.1:10089