Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/22ke/cve-2022-22947
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHub22ke/cve-2022-22947

CVE-2022-22947

CVE-2022-22947 のスキャナーおよび PoC。Spring Cloud Gateway Actuator エンドポイントをテストし、悪意のあるルートフィルターを注入し、脆弱なホストに対してコマンドを実行します。

リポジトリを見る
2114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脆弱性の説明

Spring Cloud GateWayはSpring Cloudの新しいプロジェクトであり、Netflix Zuulの置き換えを目的としています。Spring 5.0+、Spring Boot 2.0+、WebFlux(高性能なReactorパターンに基づく応答通信フレームワークNetty、非同期ノンブロッキングモデル)などの技術で開発されており、Zuulよりも高性能です。公式テストでは、GateWayはZuulの1.6倍の性能を発揮し、マイクロサービスアーキテクチャにシンプルで効果的な統一APIルーティング管理方法を提供することを目的としています。 Spring Cloud Gatewayのリモートコード実行脆弱性(CVE-2022-22947)は、Spring Cloud GatewayアプリケーションのActuatorエンドポイントで発生します。このエンドポイントが有効化され、公開され、安全でない場合、コードインジェクション攻撃を受けやすくなります。攻撃者はこの脆弱性を悪用して、リモートホスト上で任意のリモート実行を可能にするリクエストを悪意を持って作成する可能性があります。 この脆弱性のCVSSスコア:9.8、危険レベル:深刻

CVE 番号

CVE-2022-22947

影響範囲

3.1.0 3.0.0から3.0.6 3.0.0より前のバージョン

修正の推奨

3.1.xユーザーは3.1.1以上にアップグレードする必要があります。 3.0.xユーザーは3.0.7以上にアップグレードする必要があります。 Actuatorエンドポイントが不要な場合は、management.endpoint.gateway.enable:false設定で無効にできます。 Actuatorエンドポイントが必要な場合は、Spring Securityで保護する必要があります。

検出の紹介

このスクリプトはgolangで作成され、Windows実行スクリプトとしてコンパイルされています。

使用方法

-cmd string 実行するコマンド (デフォルト "id") -host string 検出対象のアドレスまたはファイルのパス (デフォルト "http://127.0.0.1:80")

image

例: ./cve_2022_22947.exe -host "C:\\Users\\Administrator\\Desktop\\hostlist.txt"

結果の表示

root@kitploit:~
>cve_2022_22947.exe -host "C:\\Users\\Administrator\\Desktop\\hostlist.txt"

result:  http://127.0.0.1:10089  :  {"predicate":"RouteDefinitionRouteLocator$$Lambda$978/705851885","route_id":"hacktest","filters":["[[AddResponseHeader Result = 'uid=0(root) gid=0(root) groups=0(root)\n'], order = 1]"],"uri": "http://example.com:80","order":0}
vulnerable host:
http://127.0.0.1:10089

謝辞

https://nosec.org/home/detail/4971.html https://github.com/lucksec/Spring-Cloud-Gateway-CVE-2022-22947

ツールをダウンロード