
Scanner basato su Python per CVE-2022-22947 (Spring Cloud Gateway RCE) che supporta la scansione di singoli e batch di target con rilevamento automatizzato degli exploit.
La vulnerabilità di esecuzione remota di codice in Spring Cloud Gateway (CVE-2022-22947) si verifica nell'endpoint Actuator delle applicazioni Spring Cloud Gateway, che, quando è abilitato, esposto pubblicamente e non protetto, è vulnerabile ad attacchi di injection di codice. Un attaccante può sfruttare questa vulnerabilità per creare richieste dannose che consentono l'esecuzione arbitraria di codice su un host remoto.
Spring Cloud Gateway 3.1.x < 3.1.1
Spring Cloud Gateway < 3.0.7
Le funzionalità principali di questo script includono la scansione delle vulnerabilità (sia per singoli target che in batch).
Il comando per scansionare un singolo target è il seguente:
python CVE-2022-22947.py -u url
Esempio: Uploading image.png…