
Scanner baseado em Python para CVE-2022-22947 (Spring Cloud Gateway RCE) com suporte para varredura de alvos individuais e em lote com detecção automatizada de exploração.
A vulnerabilidade de execução remota de código do Spring Cloud Gateway (CVE-2022-22947) ocorre no endpoint Actuator da aplicação Spring Cloud Gateway, que, quando ativado, exposto e inseguro, é suscetível a injeção de código. Um atacante pode explorar essa vulnerabilidade para criar maliciosamente requisições que permitem a execução remota arbitrária no host remoto.
Spring Cloud Gateway 3.1.x < 3.1.1
Spring Cloud Gateway < 3.0.7
Este script tem como principais funcionalidades a varredura de vulnerabilidades (incluindo varredura individual e em lote).
Comando para varrer um único alvo:
python CVE-2022-22947.py -u url
Exemplo: Uploading image.png…