Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-22947 — Go-आधारित शोषण CVE-2022-22947 के लिए, Spring Cloud Gateway में SpEL इंजेक्शन भेद्यता, जो Actuator API के माध्यम से दूरस्थ कमांड निष्पादन सक्षम करती है। | Kitploit
उपकरण/GitHubGitHub/darkb1rd/cve-2022-22947
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubdarkb1rd/cve-2022-22947

cve-2022-22947

Go-आधारित शोषण CVE-2022-22947 के लिए, Spring Cloud Gateway में SpEL इंजेक्शन भेद्यता, जो Actuator API के माध्यम से दूरस्थ कमांड निष्पादन सक्षम करती है।

रिपॉजिटरी देखें
64 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2022-22947

Spring Cloud Gateway Spring mein ek API gateway hai. Iske 3.1.0 aur 3.0.6 version (shamil) se pehle ek SpEL अभिव्यक्ति इंजेक्शन भेद्यता maujood thi, jab attacker Actuator API tak pahunch sakta hai, to woh is भेद्यता ka upyog karke koi bhi command execute kar sakta hai.

उपयोग:

root@kitploit:~
➜ ./cve-2022-22947 -h
Usage of cve-2022-22947:
  -c string
    	Execute command, Example: whoami (default "id")
  -d	Delete route.
  -r string
    	New route name
  -u string
    	Target Url, Example: http://127.0.0.1:8080

# example

[>] Usage: ./CVE-2022-22947 -u http://127.0.0.1:8080 -c whoami -r exploit.
[>] Usage: ./CVE-2022-22947 -u http://127.0.0.1:8080 -r exploit -d

सामना की गई समस्या: https://darkb1rd.github.io/2022/03/07/yuque/cve-2022-22947%20%E5%B0%8F%E7%82%B9/

टूल डाउनलोड करें