Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2022-22947 — Exploit basato su Go per CVE-2022-22947, una vulnerabilità di iniezione SpEL in Spring Cloud Gateway, che consente l'esecuzione remota di comandi tramite l'API Actuator. | Kitploit
Strumenti/GitHubGitHub/darkb1rd/cve-2022-22947
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubdarkb1rd/cve-2022-22947

cve-2022-22947

Exploit basato su Go per CVE-2022-22947, una vulnerabilità di iniezione SpEL in Spring Cloud Gateway, che consente l'esecuzione remota di comandi tramite l'API Actuator.

Vedi Repository
64 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-2022-22947

Spring Cloud Gateway è un gateway API in Spring. Nelle versioni 3.1.0 e 3.0.6 (incluse) e precedenti è presente una vulnerabilità di injection di espressioni SpEL. Se un attaccante può accedere all'Actuator API, può sfruttare la vulnerabilità per eseguire comandi arbitrari.

Utilizzo:

root@kitploit:~
➜ ./cve-2022-22947 -h
Usage of cve-2022-22947:
  -c string
    	Execute command, Example: whoami (default "id")
  -d	Delete route.
  -r string
    	New route name
  -u string
    	Target Url, Example: http://127.0.0.1:8080

# esempio

[>] Usage: ./CVE-2022-22947 -u http://127.0.0.1:8080 -c whoami -r exploit.
[>] Usage: ./CVE-2022-22947 -u http://127.0.0.1:8080 -r exploit -d

Problemi incontrati: https://darkb1rd.github.io/2022/03/07/yuque/cve-2022-22947%20%E5%B0%8F%E7%82%B9/

Scarica lo strumento