
POC уязвимости удаленного выполнения кода в Spring Cloud Gateway, на основе выполнения команд добавлена операция обратного шелла
危害等级:高危
POC/EXP情况:已公开
CNVD编号:CNNVD-2022-16402
影响范围:
Spring Cloud GateWay 3.1.0
Spring Cloud GateWay >=3.0.0,<=3.0.6
Spring Cloud GateWay <3.0.0
В Spring Cloud Gateway существует уязвимость удаленного выполнения кода. Эта уязвимость возникает в конечной точке Actuator приложения Spring Cloud Gateway, которая становится уязвимой к внедрению кода, если она включена, опубликована и небезопасна. Злоумышленник может использовать эту уязвимость, создав вредоносный запрос, позволяющий выполнить произвольный код на удаленном хосте.
Для удобства написан скрипт для выполнения команд и получения обратного шелла.
python3 CVE-2022-22947.py http://localhost:9000
nc -lvvp 5000
Введите shell, перейдите к действиям по получению обратного шелла
Введите команду обратного шелла для получения доступа
