
POC della vulnerabilità di esecuzione remota di codice (RCE) di Spring Cloud Gateway, basato sull'esecuzione di comandi, con l'aggiunta di un'operazione di reverse shell.
Gravità: Alta
Stato POC/EXP: Pubblico
ID CNVD: CNNVD-2022-16402
Versioni interessate:
Spring Cloud GateWay 3.1.0
Spring Cloud GateWay >=3.0.0,<=3.0.6
Spring Cloud GateWay <3.0.0
Spring Cloud Gateway presenta una vulnerabilità di esecuzione di codice in remoto. La vulnerabilità risiede negli endpoint Actuator dell'applicazione Spring Cloud Gateway, che, quando abilitati, esposti pubblicamente e non protetti, sono soggetti ad attacchi di injection di codice. Un attaccante può sfruttare la vulnerabilità creando richieste malevole che consentono l'esecuzione di codice arbitrario sull'host remoto.
Per comodità, ho scritto uno script per eseguire comandi e ottenere una reverse shell.
python3 CVE-2022-22947.py http://localhost:9000


1、Per prima cosa, avvia l'ascolto con nc
nc -lvvp 5000

2、Digita shell per passare all'operazione di reverse shell

3、Inserisci il comando di reverse shell per ottenere la shell
