Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-22947-Spring-Cloud-Gateway-SpelRCE — Spring Cloud Gateway のリモートコード実行脆弱性のPOC。コマンド実行をベースに、リバースシェル操作を追加しました。 | Kitploit
ツール/GitHubGitHub/moch3n/cve-2022-22947-spring-cloud-gateway-spelrce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubmoch3n/cve-2022-22947-spring-cloud-gateway-spelrce

CVE-2022-22947-Spring-Cloud-Gateway-SpelRCE

Spring Cloud Gateway のリモートコード実行脆弱性のPOC。コマンド実行をベースに、リバースシェル操作を追加しました。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
141044年前未レビュー

CVE-2022-22947-Spring-Cloud-Gateway-SpelRCE

CVE-2022-22947 の概要

root@kitploit:~
危険度:高リスク
POC/EXP状況:公開済み
CNVD番号:CNNVD-2022-16402
影響範囲:
  Spring Cloud GateWay 3.1.0
  Spring Cloud GateWay >=3.0.0,<=3.0.6
  Spring Cloud GateWay <3.0.0

脆弱性の説明

Spring Cloud Gateway にはリモートコード実行の脆弱性が存在します。この脆弱性は Spring Cloud Gateway アプリケーションの Actuator エンドポイントで発生し、有効化・公開・安全でない状態でコードインジェクション攻撃を受けやすくなります。攻撃者はこの脆弱性を悪用し、悪意のあるリクエストを作成することでリモートホスト上で任意のコードを実行させる可能性があります。

CVE-2022-22947.py

利便性のため、コマンド実行とリバースシェル取得を容易にするスクリプトを作成しました。

通常コマンドの実行

root@kitploit:~
python3 CVE-2022-22947.py http://localhost:9000
画像 画像

リバースシェル

1、まず nc でリッスンを開始する

root@kitploit:~
nc -lvvp 5000
画像

2、shell と入力し、リバースシェル操作に移行する 画像

3、リバースシェルコマンドを入力してシェルを取得する 画像

ツールをダウンロード