Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22947-POC — Массовое обнаружение уязвимости удаленного выполнения кода Spring Cloud Gateway Spring_Cloud_Gateway_RCE_POC-CVE-2022-22947 | Kitploit
Инструменты/GitHubGitHub/stayfoolish777/cve-2022-22947-poc
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность API
GitHubstayfoolish777/cve-2022-22947-poc

CVE-2022-22947-POC

Массовое обнаружение уязвимости удаленного выполнения кода Spring Cloud Gateway Spring_Cloud_Gateway_RCE_POC-CVE-2022-22947

Репозиторий
324 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Spring-Cloud-Gateway-CVE-2022-22947

Spring Cloud Gateway — объявление об уязвимости удалённого выполнения кода. Данная уязвимость возникает, когда в Spring Cloud Gateway включена и доступна конечная точка Gateway Actuator; приложения, использующие Spring Cloud Gateway, могут быть подвержены инъекции кода. Злоумышленник может отправить специально сформированный вредоносный запрос, что приведет к удалённому выполнению произвольного кода.

【Затронутые версии】

Spring Cloud Gateway < 3.1.1 Spring Cloud Gateway < 3.0.7 Старые, неподдерживаемые версии Spring Cloud Gateway также уязвимы 【Безопасные версии】

Spring Cloud Gateway >= 3.1.1 Spring Cloud Gateway >= 3.0.7

Spring Cloud Gateway — это API-шлюз, построенный на Spring Framework и Spring Boot. Он предназначен для обеспечения простого, эффективного и унифицированного управления маршрутизацией API в микросервисной архитектуре.

Рекомендации по исправлению Временные меры:

Если конечная точка шлюза Actuator не требуется, её следует отключить с помощью management.endpoint.gateway.enabled: false. Если же конечная точка необходима, её следует защитить с помощью Spring Security; см. https://docs.spring.io/spring-boot/docs/current/reference/html/actuator.html#actuator.endpoints.security.

Общие рекомендации по исправлению:

Официально выпущены безопасные версии; обновитесь до них своевременно по адресу: https://github.com/spring-cloud/spring-cloud-gateway

Атака через URL

Запуск с помощью python3

image

Пример

image

Информация, предоставленная на этом сайте, предназначена только для справки.

Скачать инструмент