Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/stayfoolish777/cve-2022-22947-poc
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストAPIセキュリティ
GitHubstayfoolish777/cve-2022-22947-poc

CVE-2022-22947-POC

Spring Cloud Gateway のリモートコード実行脆弱性を一括検出 Spring_Cloud_Gateway_RCE_POC-CVE-2022-22947

リポジトリを見る
324年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Spring-Cloud-Gateway-CVE-2022-22947

Spring Cloud Gateway のリモートコード実行脆弱性に関するセキュリティ通知。この脆弱性は、Spring Cloud Gateway の Gateway Actuator エンドポイントが有効かつ公開されている場合、Spring Cloud Gateway を使用したアプリケーションがコードインジェクション攻撃を受ける可能性があります。攻撃者は特別に細工された悪意のあるリクエストを送信し、リモートで任意のコードを実行できます。

【影響を受けるバージョン】

Spring Cloud Gateway < 3.1.1 Spring Cloud Gateway < 3.0.7 Spring Cloud Gateway の古くサポートされていないバージョンも影響を受けます 【安全なバージョン】

Spring Cloud Gateway >= 3.1.1 Spring Cloud Gateway >= 3.0.7

Spring Cloud Gateway は Spring Framework と Spring Boot に基づいて構築された API ゲートウェイであり、マイクロサービスアーキテクチャに対してシンプルで効果的かつ統一された API ルーティング管理方法を提供することを目的としています。

修正提案 一時的な修正提案:

ゲートウェイアクチュエータエンドポイントが不要な場合は、management.endpoint.gateway.enabled: false で無効にしてください。アクチュエータが必要な場合は、Spring Security を使用して保護してください。詳細は https://docs.spring.io/spring-boot/docs/current/reference/html/actuator.html#actuator.endpoints.security を参照してください。

一般的な修正提案:

公式から安全なバージョンがリリースされています。速やかにダウンロードして更新してください。ダウンロード先:https://github.com/spring-cloud/spring-cloud-gateway

URLを介した攻撃

python3 を使用して実行

image

デモ

image

本ウェブサイトが提供する情報は、参考目的のみです

ツールをダウンロード