
Pythonベースのスキャナ for CVE-2022-22947 (Spring Cloud Gateway RCE)、単一およびバッチターゲットスキャンと自動化されたエクスプロイト検出をサポート。
Spring Cloud Gateway のリモートコード実行脆弱性(CVE-2022-22947)は、Spring Cloud Gateway アプリケーションの Actuator エンドポイントで発生し、有効、公開、安全でない状態でコードインジェクション攻撃を受けやすくなります。攻撃者はこの脆弱性を利用して、リモートホスト上で任意のリモート実行を許可するリクエストを悪意を持って作成する可能性があります。
Spring Cloud Gateway 3.1.x < 3.1.1
Spring Cloud Gateway < 3.0.7
本スクリプトの主な機能は脆弱性スキャン(単一およびバッチスキャンを含む)です。
単一ターゲットをスキャンするコマンド:
python CVE-2022-22947.py -u url
例: Uploading image.png…