
CVE-2022-22947 (Spring Cloud Gateway RCE) के लिए Python-आधारित स्कैनर, जो एकल और बैच लक्ष्य स्कैनिंग के साथ स्वचालित शोषण पहचान का समर्थन करता है।
Spring Cloud Gateway रिमोट कोड एक्ज़ीक्यूशन भेद्यता (CVE-2022-22947) Spring Cloud Gateway एप्लिकेशन के Actuator एंडपॉइंट पर होती है, जो सक्षम, सार्वजनिक और असुरक्षित होने पर कोड इंजेक्शन के हमलों के लिए संवेदनशील होता है। हमलावर इस भेद्यता के माध्यम से दुर्भावनापूर्ण अनुरोध बना सकते हैं जो रिमोट होस्ट पर मनमाना रिमोट निष्पादन की अनुमति देते हैं।
Spring Cloud Gateway 3.1.x < 3.1.1
Spring Cloud Gateway < 3.0.7
इस स्क्रिप्ट का मुख्य कार्य भेद्यता स्कैनिंग है (व्यक्तिगत और बैच स्कैनिंग सहित)
एकल लक्ष्य को स्कैन करने का आदेश निम्नलिखित है:
python CVE-2022-22947.py -u url
उदाहरण: इमेज अपलोड हो रही है image.png…