## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MOCH3N-CVE-2022-22947-SPRING-CLOUD-GATEWAY-SPELRCE
# CVE-2022-22947-Spring-Cloud-Gateway-SpelRCE
## Introduzione a CVE-2022-22947
root@kitploit:~
GravitĂ : Alta
Stato POC/EXP: Pubblico
ID CNVD: CNNVD-2022-16402
Versioni interessate:
Spring Cloud GateWay 3.1.0
Spring Cloud GateWay >=3.0.0,<=3.0.6
Spring Cloud GateWay <3.0.0
## Descrizione della vulnerabilitĂ
Spring Cloud Gateway presenta una vulnerabilità di esecuzione di codice in remoto. La vulnerabilità risiede negli endpoint Actuator dell'applicazione Spring Cloud Gateway, che, quando abilitati, esposti pubblicamente e non protetti, sono soggetti ad attacchi di injection di codice. Un attaccante può sfruttare la vulnerabilità creando richieste malevole che consentono l'esecuzione di codice arbitrario sull'host remoto.
## CVE-2022-22947.py
Per comoditĂ , ho scritto uno script per eseguire comandi e ottenere una reverse shell.
### Esecuzione di comandi normali
root@kitploit:~
python3 CVE-2022-22947.py http://localhost:9000