Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22947-Spring-Cloud-Gateway-SpelRCE — POC уязвимости удаленного выполнения кода в Spring Cloud Gateway, на основе выполнения команд добавлена операция обратного шелла | Kitploit
Инструменты/GitHubGitHub/moch3n/cve-2022-22947-spring-cloud-gateway-spelrce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubmoch3n/cve-2022-22947-spring-cloud-gateway-spelrce

CVE-2022-22947-Spring-Cloud-Gateway-SpelRCE

POC уязвимости удаленного выполнения кода в Spring Cloud Gateway, на основе выполнения команд добавлена операция обратного шелла

Репозиторий
141084 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-22947-Spring-Cloud-Gateway-SpelRCE

Введение в CVE-2022-22947

危害等级:高危
POC/EXP情况:已公开
CNVD编号:CNNVD-2022-16402
影响范围:
  Spring Cloud GateWay 3.1.0
  Spring Cloud GateWay >=3.0.0,<=3.0.6
  Spring Cloud GateWay <3.0.0

Описание уязвимости

В Spring Cloud Gateway существует уязвимость удаленного выполнения кода. Эта уязвимость возникает в конечной точке Actuator приложения Spring Cloud Gateway, которая становится уязвимой к внедрению кода, если она включена, опубликована и небезопасна. Злоумышленник может использовать эту уязвимость, создав вредоносный запрос, позволяющий выполнить произвольный код на удаленном хосте.

CVE-2022-22947.py

Для удобства написан скрипт для выполнения команд и получения обратного шелла.

Выполнение обычных команд

python3 CVE-2022-22947.py http://localhost:9000
image image

Получение обратного шелла

  1. Запустите прослушивание с помощью nc
nc -lvvp 5000
image
  1. Введите shell, перейдите к действиям по получению обратного шелла

    image
  2. Введите команду обратного шелла для получения доступа

image
Скачать инструмент