Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22947 — Scanner basato su Python per CVE-2022-22947 (Spring Cloud Gateway RCE) che supporta la scansione di singoli e batch di target con rilevamento automatizzato degli exploit. | Kitploit
Strumenti/GitHubGitHub/ly613313/cve-2022-22947
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubly613313/cve-2022-22947

CVE-2022-22947

Scanner basato su Python per CVE-2022-22947 (Spring Cloud Gateway RCE) che supporta la scansione di singoli e batch di target con rilevamento automatizzato degli exploit.

Vedi Repository
314 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-22947

Introduzione a CVE-2022-22947

La vulnerabilità di esecuzione remota di codice in Spring Cloud Gateway (CVE-2022-22947) si verifica nell'endpoint Actuator delle applicazioni Spring Cloud Gateway, che, quando è abilitato, esposto pubblicamente e non protetto, è vulnerabile ad attacchi di injection di codice. Un attaccante può sfruttare questa vulnerabilità per creare richieste dannose che consentono l'esecuzione arbitraria di codice su un host remoto.

Versioni interessate

root@kitploit:~
Spring Cloud Gateway 3.1.x < 3.1.1
Spring Cloud Gateway < 3.0.7

Descrizione dello script

Le funzionalità principali di questo script includono la scansione delle vulnerabilità (sia per singoli target che in batch).

Guida all'uso

1. Scansione di un singolo target

Il comando per scansionare un singolo target è il seguente:

root@kitploit:~
python CVE-2022-22947.py -u url

Esempio: Uploading image.png…

Scarica lo strumento