Sploitus

Exploit for CVE-2022-22947

kitploit · 2026-08-30

Exploit Code

MARKDOWN15 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GREETDAWN-CVE-2022-22947
# CVE-2022-22947

> `Spring Cloud Gateway` — это `API-шлюз` в `Spring`. В версиях `3.1.0` и `3.0.6` (включительно) и ранее существует уязвимость внедрения выражений `SpEL`. Если злоумышленник имеет доступ к `Actuator API`, он может использовать эту уязвимость для выполнения произвольных команд.

# Среда уязвимости

root@kitploit:~
    
    
    git clone https://github.com/vulhub/vulhub/blob/master/spring/CVE-2022-22947/docker-compose.yml
    docker-compose up -d
    

# Эксплуатация уязвимости