Sploitus

Exploit for CVE-2022-22947

kitploit · 2026-08-28

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LY613313-CVE-2022-22947
# CVE-2022-22947

# CVE-2022-22947 Introdução

> A vulnerabilidade de execução remota de código do Spring Cloud Gateway (CVE-2022-22947) ocorre no endpoint Actuator da aplicação Spring Cloud Gateway, que, quando ativado, exposto e inseguro, é suscetível a injeção de código. Um atacante pode explorar essa vulnerabilidade para criar maliciosamente requisições que permitem a execução remota arbitrária no host remoto.

# Versões afetadas

root@kitploit:~
    
    
    Spring Cloud Gateway 3.1.x < 3.1.1
    Spring Cloud Gateway < 3.0.7
    

# Descrição do script

Este script tem como principais funcionalidades a varredura de vulnerabilidades (incluindo varredura individual e em lote).

# Tutorial de uso

## 1\. Varredura de alvo único

Comando para varrer um único alvo:

root@kitploit:~
    
    
    python CVE-2022-22947.py -u url
    

Exemplo: Uploading image.png…