## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GREETDAWN-CVE-2022-22947
# CVE-2022-22947
> `Spring Cloud Gateway` — это `API-шлюз` в `Spring`. В версиях `3.1.0` и `3.0.6` (включительно) и ранее существует уязвимость внедрения выражений `SpEL`. Если злоумышленник имеет доступ к `Actuator API`, он может использовать эту уязвимость для выполнения произвольных команд.
# Среда уязвимости
root@kitploit:~
git clone https://github.com/vulhub/vulhub/blob/master/spring/CVE-2022-22947/docker-compose.yml
docker-compose up -d
# Эксплуатация уязвимости