Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Spring-Cloud-Gateway-CVE-2022-22947 — CVE-2022-22947のエクスプロイト:Actuatorエンドポイントへの細工されたリクエストによるSpring Cloud Gatewayのリモートコード実行。Pythonスクリプトと緩和策のガイダンスを含む。 | Kitploit
ツール/GitHubGitHub/lucksec/spring-cloud-gateway-cve-2022-22947
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストAPIセキュリティ
GitHublucksec/spring-cloud-gateway-cve-2022-22947

Spring-Cloud-Gateway-CVE-2022-22947

CVE-2022-22947のエクスプロイト:Actuatorエンドポイントへの細工されたリクエストによるSpring Cloud Gatewayのリモートコード実行。Pythonスクリプトと緩和策のガイダンスを含む。

リポジトリを見る
2235774年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Spring-Cloud-Gateway-CVE-2022-22947

Spring Cloud Gateway のリモートコード実行(RCE)脆弱性に関するセキュリティアドバイザリ。この脆弱性は、Spring Cloud Gateway が Gateway Actuator エンドポイントを有効化して公開している場合に、Spring Cloud Gateway を使用するアプリケーションがコードインジェクション攻撃を受ける可能性があるというものです。攻撃者は特別に細工した悪意のあるリクエストを送信し、任意のコードをリモート実行する可能性があります。

【影響を受けるバージョン】

Spring Cloud Gateway < 3.1.1 Spring Cloud Gateway < 3.0.7 Spring Cloud Gateway の古い、サポートされていないバージョンも影響を受けます。 【セキュリティ修正済みバージョン】

Spring Cloud Gateway >= 3.1.1 Spring Cloud Gateway >= 3.0.7

Spring Cloud Gateway は、Spring Framework と Spring Boot を基盤に構築された API ゲートウェイであり、マイクロサービスアーキテクチャに対してシンプルで効果的かつ統一的な API ルーティング管理方法を提供することを目的としています。

修正推奨事項 一時的な修正推奨事項:

ゲートウェイの Actuator エンドポイントが不要な場合は、management.endpoint.gateway.enabled: false を使用して無効化してください。エンドポイントが必要な場合は、Spring Security を使用して保護し、https://docs.spring.io/spring-boot/docs/current/reference/html/actuator.html#actuator.endpoints.security を参照してください。

一般的な修正推奨事項:

公式のセキュリティ修正版がリリースされています。速やかにダウンロードして更新してください。ダウンロード先:https://github.com/spring-cloud/spring-cloud-gateway

URLによる攻撃

python3 を使用して実行

画像

python3

画像

当サイトで提供される情報は参考用のみを目的としています。

ツールをダウンロード