
CVE-2022-22947 के लिए Spring Cloud Gateway में शोषण उपकरण, जिसमें भेद्यता का पता लगाना, रिवर्स शेल, और आउटबाउंड कनेक्टिविटी परीक्षण शामिल है।
वांग झेंग के कोड के आधार पर, दो रिवर्स शेल और आउटबाउंड डिटेक्शन जोड़े गए हैं। चलाते समय जो भी मॉड्यूल गायब हो, उसे pip से डाउनलोड कर लें।
संदिग्ध URL पता दर्ज करें, ध्यान दें: पोर्ट के बाद '/' न लगाएं।

डिफ़ॉल्ट रूप से निष्पादित कमांड whoami है, क्योंकि कई कमांड निष्पादन में आउटपुट प्रदर्शित नहीं होता। यदि whoami का आउटपुट सफलतापूर्वक दिखाई देता है, तो भेद्यता मौजूद है।
लौटाई गई सामग्री में root है, इसलिए भेद्यता की पुष्टि होती है।
पब्लिक IP और पोर्ट दर्ज करें।
यदि रिवर्स शेल सफल होता है, तो यह पृष्ठ रुक जाएगा।
यदि रिवर्स शेल विफल होता है, तो यह सीधे समाप्त हो जाएगा।

यह फ़ीचर 4 के लिए तैयार किया गया है। डिफ़ॉल्ट रूप से Baidu पृष्ठ तक पहुँचता है।
यदि रिवर्स शेल नहीं बन पाता है, तो संभवतः /dev/tcp समर्थित नहीं है। आउटबाउंड नेटवर्क उपलब्ध होने की स्थिति में, लक्ष्य मशीन से Java कोड डाउनलोड कराकर कमांड निष्पादन के माध्यम से रिवर्स शेल बनाने का प्रयास करें।

javac shell.java