
# CVE-2022-22947 के लिए प्रतिलिपि योग्य प्रयोगशाला वातावरण, जो Spring Cloud Gateway Actuator API रिमोट कमांड निष्पादन भेद्यता है। इसमें स्रोत कोड और एक्सप्लॉइट को संकलित और परीक्षण करने के निर्देश शामिल हैं।
CVE-2022-22947 की पहचान Spring Cloud Gateway Server jar में की गई थी। एप्लिकेशन के संकलित होने के बाद आप मौजूदा रूट्स को http://127.0.0.1:9000/actuator/gateway/routes पर जाकर देख सकते हैं।
$ mvn package -DskipTests
$ java -jar target/spring-gateway-rce-0.0.1.jar
एप्लिकेशन को पोर्ट 9000 पर चलना चाहिए।