
POC da vulnerabilidade de execução remota de código do Spring Cloud Gateway, que adiciona uma operação de shell reverso com base na execução de comandos.
Nível de perigo: Alto
Status do POC/EXP: Público
Número CNVD: CNNVD-2022-16402
Escopo de impacto:
Spring Cloud GateWay 3.1.0
Spring Cloud GateWay >=3.0.0, <=3.0.6
Spring Cloud GateWay <3.0.0
Spring Cloud Gateway possui uma vulnerabilidade de execução remota de código, que ocorre no endpoint Actuator da aplicação Spring Cloud Gateway. Quando habilitado, exposto e inseguro, é suscetível a ataques de injeção de código. Um atacante pode explorar essa vulnerabilidade criando maliciosamente requisições que permitem executar requisições remotas arbitrárias no host remoto.
Para facilitar, escrevi um script para executar comandos e obter reverse shell.
python3 CVE-2022-22947.py http://localhost:9000
nc -lvvp 5000
Digite 'shell' para ir para a operação de reverse shell
Insira o comando de reverse shell para obter o shell
