
Ambiente de laboratório reproduzível para CVE-2022-22947, uma vulnerabilidade de execução remota de comandos na API Actuator do Spring Cloud Gateway. Inclui código-fonte e instruções para compilar e testar o exploit.
O CVE-2022-22947 foi identificado no jar do Spring Cloud Gateway Server. Após compilar a aplicação, você deve ser capaz de visualizar as rotas existentes visitando: http://127.0.0.1:9000/actuator/gateway/routes
$ mvn package -DskipTests
$ java -jar target/spring-gateway-rce-0.0.1.jar
A aplicação deve estar sendo executada na porta 9000.