Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-22947 — CVE-2022-22947 (Spring Cloud Gateway RCE)를 위한 익스플로잇 도구로, 취약점 탐지, 리버스 셸, 아웃바운드 연결 확인 및 Java 기반 페이로드 실행 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/vancomycin-g/cve-2022-22947
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubvancomycin-g/cve-2022-22947

CVE-2022-22947

CVE-2022-22947 (Spring Cloud Gateway RCE)를 위한 익스플로잇 도구로, 취약점 탐지, 리버스 셸, 아웃바운드 연결 확인 및 Java 기반 페이로드 실행 기능을 제공합니다.

저장소 보기
214년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

왕정 코드 기반에 두 가지 리버스 셸과 네트워크 탐지 기능을 추가했습니다.
실행 시 어떤 모듈이 부족하면 pip으로 해당 모듈을 다운로드하면 됩니다.

의심스러운 URL을 입력하세요. 포트 뒤에 '/'를 붙이지 마십시오.
image.png

1. 먼저 취약점 존재 여부 확인

기본적으로 실행되는 명령어는 whoami입니다. 많은 명령어 실행이 결과를 반환하지 않기 때문에, whoami가 성공적으로 반환되면 취약점이 존재하는 것입니다.
image.png
반환 내용에 root가 있으면 취약점이 존재함을 확인할 수 있습니다.

2. 리버스 셸

공인 IP와 포트를 입력하세요.
image.png
리버스 셸이 성공하면 이 페이지가 멈춥니다.
image.png
리버스 셸이 실패하면 바로 종료됩니다.
image.png

3. 네트워크 연결 테스트

기능 4를 위해 준비하는 단계입니다.
기본적으로 Baidu 페이지에 접속합니다.

4. Java 코드를 사용한 리버스 셸

리버스 셸이 실패할 경우 /dev/tcp를 지원하지 않을 수 있습니다. 네트워크 연결이 가능한 상태에서, 타겟 머신이 Java 코드를 다운로드한 후 명령어를 실행하여 리버스 셸을 획득하도록 시도할 수 있습니다.

  1. shell.java 파일을 열고 아래의 IP와 포트를 수정하면 됩니다. 이 파일은 Windows와 Linux에서 공통으로 사용할 수 있습니다.
    image.png

  2. 그런 다음 1.8 환경에서 컴파일하여 shell.class를 생성합니다.
    대부분의 서버는 1.8을 사용하므로, 더 높은 환경에서도 적용 가능합니다. 즉, 컴파일 환경의 JDK는 타겟 머신의 JDK보다 낮거나 같아야 합니다.
    javac shell.java

  3. shell.java 파일을 호스팅합니다.
    image.png

Travis

도구 다운로드