
CVE-2022-22947 (Spring Cloud Gateway RCE)을 위한 Python 기반 스캐너로, 단일 및 배치 대상 스캐닝을 지원하며 자동 익스플로잇 탐지 기능을 제공합니다.
Spring Cloud Gateway 원격 코드 실행 취약점(CVE-2022-22947)은 Spring Cloud Gateway 애플리케이션의 Actuator 엔드포인트에서 발생하며, 활성화되어 있고 공개되어 있으며 안전하지 않은 경우 코드 주입 공격에 취약합니다. 공격자는 이 취약점을 통해 원격 호스트에서 임의의 원격 실행을 허용하는 요청을 악의적으로 생성할 수 있습니다.
Spring Cloud Gateway 3.1.x < 3.1.1
Spring Cloud Gateway < 3.0.7
본 스크립트의 주요 기능은 취약점 스캔입니다(단일 및 일괄 스캔 포함).
단일 대상을 스캔하는 명령은 다음과 같습니다:
python CVE-2022-22947.py -u url
예시: Uploading image.png…