Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/lucksec/spring-cloud-gateway-cve-2022-22947
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность API
GitHublucksec/spring-cloud-gateway-cve-2022-22947

Spring-Cloud-Gateway-CVE-2022-22947

Эксплойт для CVE-2022-22947: удалённое выполнение кода в Spring Cloud Gateway через специально сформированные запросы к конечной точке Actuator. Включает Python-скрипт и рекомендации по устранению уязвимости.

Репозиторий
2235774 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Spring-Cloud-Gateway-CVE-2022-22947

Уведомление об уязвимости удаленного выполнения кода в Spring Cloud Gateway. Эта уязвимость позволяет выполнить инъекцию кода в приложения, использующие Spring Cloud Gateway, если включена и доступна конечная точка Gateway Actuator. Злоумышленник может отправить специально созданный вредоносный запрос для удаленного выполнения произвольного кода.

Затронутые версии

  • Spring Cloud Gateway < 3.1.1
  • Spring Cloud Gateway < 3.0.7
  • Также уязвимы старые неподдерживаемые версии Spring Cloud Gateway

Безопасные версии

  • Spring Cloud Gateway >= 3.1.1
  • Spring Cloud Gateway >= 3.0.7

Spring Cloud Gateway — это API-шлюз, построенный на Spring Framework и Spring Boot, предназначенный для обеспечения простого, эффективного и унифицированного управления маршрутизацией API в микросервисной архитектуре.

Рекомендации по исправлению

Временное исправление: Если конечная точка шлюза не требуется, отключите её с помощью параметра management.endpoint.gateway.enabled: false. Если конечная точка необходима, защитите её с помощью Spring Security. См. https://docs.spring.io/spring-boot/docs/current/reference/html/actuator.html#actuator.endpoints.security.

Общая рекомендация по исправлению: Официально выпущены безопасные версии. Пожалуйста, своевременно обновите их. Ссылка для загрузки: https://github.com/spring-cloud/spring-cloud-gateway

Атака через URL

Запуск с использованием Python 3

image

Python 3

image

Информация, предоставленная на данном сайте, предназначена только для ознакомления.

Скачать инструмент