黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2022-22947(Spring Cloud Gateway Actuator API远程命令执行漏洞)的可重现实验室环境。包含源代码以及编译和测试该漏洞利用程序的说明。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CVE-2022-22947 存在于 Spring Cloud Gateway Server jar 包中。 编译完成后,您可以通过访问 http://127.0.0.1:9000/actuator/gateway/routes 查看现有路由。
$ mvn package -DskipTests
$ java -jar target/spring-gateway-rce-0.0.1.jar
应用程序应该在端口9000上运行。