
Сканер на Python для CVE-2022-22947 (Spring Cloud Gateway RCE) с поддержкой сканирования одиночных и массовых целей с автоматическим обнаружением эксплойтов.
Уязвимость удаленного выполнения кода в Spring Cloud Gateway (CVE-2022-22947) возникает в конечной точке Actuator приложения Spring Cloud Gateway,
которая при включении, открытии и небезопасной конфигурации подвержена инъекции кода. Злоумышленник может с помощью этой уязвимости злонамеренно создать запрос, позволяющий выполнить произвольный код на удаленном хосте.
Spring Cloud Gateway 3.1.x < 3.1.1
Spring Cloud Gateway < 3.0.7
Основная функция этого скрипта — сканирование уязвимостей (включая одиночное и пакетное сканирование).
Команда для сканирования одной цели:
python CVE-2022-22947.py -u url
Пример: Uploading image.png…