
Эксплойт-инструмент для CVE-2022-22947 (Spring Cloud Gateway RCE) с обнаружением уязвимостей, получением обратной оболочки, проверкой исходящих подключений и выполнением полезной нагрузки на Java.
На основе кода Wang Zheng добавлены два типа reverse shell, проверка исходящего доступа. Если при запуске не хватает какого-либо модуля, просто установите его через pip.
Введите подозрительный URL, обратите внимание — после порта не ставьте '/'

По умолчанию выполняется команда whoami, потому что многие команды не возвращают вывод. Если whoami возвращает вывод — уязвимость существует.
В выводе есть root — подтверждено наличие уязвимости.
Введите публичный IP и порт
Если reverse shell удался, страница зависнет.
Если reverse shell не удался, процесс завершится.

Предназначена для функции 4. По умолчанию проверяется доступ к Baidu.
Если reverse shell не работает, возможно, /dev/tcp не поддерживается. При условии наличия исходящего доступа можно попробовать заставить цель скачать Java-код и выполнить его для reverse shell.

javac shell.java