
CVE-2022-22947 (Spring Cloud Gateway RCE)를 위한 익스플로잇 도구로, 취약점 탐지, 리버스 셸, 아웃바운드 연결 확인 및 Java 기반 페이로드 실행 기능을 제공합니다.
왕정 코드 기반에 두 가지 리버스 셸과 네트워크 탐지 기능을 추가했습니다.
실행 시 어떤 모듈이 부족하면 pip으로 해당 모듈을 다운로드하면 됩니다.
의심스러운 URL을 입력하세요. 포트 뒤에 '/'를 붙이지 마십시오.

기본적으로 실행되는 명령어는 whoami입니다. 많은 명령어 실행이 결과를 반환하지 않기 때문에, whoami가 성공적으로 반환되면 취약점이 존재하는 것입니다.

반환 내용에 root가 있으면 취약점이 존재함을 확인할 수 있습니다.
공인 IP와 포트를 입력하세요.

리버스 셸이 성공하면 이 페이지가 멈춥니다.

리버스 셸이 실패하면 바로 종료됩니다.

기능 4를 위해 준비하는 단계입니다.
기본적으로 Baidu 페이지에 접속합니다.
리버스 셸이 실패할 경우 /dev/tcp를 지원하지 않을 수 있습니다. 네트워크 연결이 가능한 상태에서, 타겟 머신이 Java 코드를 다운로드한 후 명령어를 실행하여 리버스 셸을 획득하도록 시도할 수 있습니다.
shell.java 파일을 열고 아래의 IP와 포트를 수정하면 됩니다. 이 파일은 Windows와 Linux에서 공통으로 사용할 수 있습니다.

그런 다음 1.8 환경에서 컴파일하여 shell.class를 생성합니다.
대부분의 서버는 1.8을 사용하므로, 더 높은 환경에서도 적용 가능합니다. 즉, 컴파일 환경의 JDK는 타겟 머신의 JDK보다 낮거나 같아야 합니다.
javac shell.java
shell.java 파일을 호스팅합니다.
