Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22947 — Exploit basato su Go per CVE-2022-22947, che consente l'esecuzione remota di codice su istanze vulnerabili di Spring Cloud Gateway tramite richieste actuator appositamente predisposte. | Kitploit
Strumenti/GitHubGitHub/22ke/cve-2022-22947
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHub22ke/cve-2022-22947

CVE-2022-22947

Exploit basato su Go per CVE-2022-22947, che consente l'esecuzione remota di codice su istanze vulnerabili di Spring Cloud Gateway tramite richieste actuator appositamente predisposte.

Vedi Repository
214 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione della vulnerabilità

Spring Cloud Gateway è un nuovo progetto di Spring Cloud, che mira a sostituire Netflix Zuul. È sviluppato basandosi su Spring5.0+, SpringBoot2.0+, WebFlux (basato sul framework di comunicazione reattiva ad alte prestazioni Netty con modello asincrono non bloccante) e altre tecnologie. Le prestazioni sono superiori a Zuul; secondo test ufficiali, Gateway è 1,6 volte più veloce di Zuul. Mira a fornire un modo semplice ed efficace di gestione unificata delle rotte API per l'architettura a microservizi. La vulnerabilità di esecuzione remota di codice in Spring Cloud Gateway (CVE-2022-22947) si verifica nell'endpoint Actuator dell'applicazione Spring Cloud Gateway, che è vulnerabile a iniezione di codice quando è abilitato, esposto e non protetto. Un attaccante può sfruttare questa vulnerabilità per creare richieste malevole che consentono l'esecuzione arbitraria di comandi sull'host remoto. Punteggio CVSS: 9.8, Livello di pericolosità: Critico

Identificativo CVE

CVE-2022-22947

Versioni interessate

3.1.0 3.0.0 a 3.0.6 Versioni precedenti alla 3.0.0

Raccomandazioni per la correzione

Gli utenti 3.1.x dovrebbero aggiornare a 3.1.1+ Gli utenti 3.0.x dovrebbero aggiornare a 3.0.7+ Se l'endpoint Actuator non è necessario, può essere disabilitato configurando management.endpoint.gateway.enable: false Se l'endpoint Actuator è necessario, dovrebbe essere protetto utilizzando Spring Security

Descrizione del rilevamento

Questo script è scritto in Golang e compilato per Windows.

Utilizzo

-cmd string Esegui comando (default "id") -host string Indirizzo da testare o percorso file (default "http://127.0.0.1:80")

image

Esempio: ./cve_2022_22947.exe -host "C:\\Users\\Administrator\\Desktop\\hostlist.txt"

Esempio di risultato

root@kitploit:~
>cve_2022_22947.exe -host "C:\\Users\\Administrator\\Desktop\\hostlist.txt"

result:  http://127.0.0.1:10089  :  {"predicate":"RouteDefinitionRouteLocator$$Lambda$978/705851885","route_id":"hacktest","filters":["[[AddResponseHeader Result = 'uid=0(root) gid=0(root) groups=0(root)\n'], order = 1]"],"uri": "http://example.com:80","order":0}
vulnerable host:
http://127.0.0.1:10089

Ringraziamenti

https://nosec.org/home/detail/4971.html https://github.com/lucksec/Spring-Cloud-Gateway-CVE-2022-22947

Scarica lo strumento