
Ambiente di laboratorio riproducibile per CVE-2022-22947, una vulnerabilità di esecuzione remota di comandi nell'API Actuator di Spring Cloud Gateway. Include codice sorgente e istruzioni per compilare e testare l'exploit.
CVE-2022-22947 è stato identificato nel jar Spring Cloud Gateway Server. Dopo la compilazione dell'applicazione, dovresti essere in grado di visualizzare le route esistenti visitando: http://127.0.0.1:9000/actuator/gateway/routes
$ mvn package -DskipTests
$ java -jar target/spring-gateway-rce-0.0.1.jar
L'applicazione dovrebbe essere in esecuzione sulla porta 9000.