
CVE-2022-22947(Spring Cloud Gateway Actuator API 원격 명령 실행 취약점)에 대한 재현 가능한 실습 환경입니다. 익스플로잇을 컴파일하고 테스트하기 위한 소스 코드와 지침이 포함되어 있습니다.
CVE-2022-22947은 Spring Cloud Gateway Server jar에서 식별되었습니다. 애플리케이션이 컴파일된 후 http://127.0.0.1:9000/actuator/gateway/routes를 방문하여 기존 경로를 볼 수 있습니다.
$ mvn package -DskipTests
$ java -jar target/spring-gateway-rce-0.0.1.jar
애플리케이션은 9000번 포트에서 실행 중이어야 합니다.