
CVE-2022-22947을 Spring Cloud Gateway에서 악용하기 위한 교육용 랩 환경으로, 자동화된 피해자 VM 설정 및 공격자 구성 스크립트를 포함합니다.
터미널을 엽니다
인터넷 연결이 작동하는지 테스트하십시오.
ping 8.8.8.8
sudo apt-get update
sudo apt install -y git
git clone https://github.com/SanderSchepers1993/CyberSec2026.git
cd CyberSec2026/Victim
sudo bash 01_setup_server.sh

sudo bash 02_setup_server_java17.sh
sudo nano /etc/systemd/system/spring-gateway.service
ExecStart=/usr/bin/java --add-opens java.base/java.lang=ALL-UNNAMED -jar /opt/spring-gateway/target/vulnerable-gateway-1.0.0.jar
sudo systemctl daemon-reload
sudo systemctl restart spring-gateway.service