
Spring Cloud Gateway Actuator API Injeção de expressão SpEL para execução de comandos (CVE-2022-22947) Injeção de cavalo de memória Godzilla
Injeção de expressão SpEL e execução de comando na API Actuator do Spring Cloud Gateway (CVE-2022-22947) - Injetar memshell Godzilla
Chave padrão pass base64
Nota: O código não limpa a parte da rota, limpe por conta própria..
Ambiente de teste: https://github.com/vulhub/vulhub/blob/master/spring/CVE-2022-22947/README.zh-cn.md
Memória shell class https://github.com/whwlsfb/cve-2022-22947-godzilla-memshell