Sploitus

Exploit for CVE-2022-22947-Spring-Cloud-Gateway-SpelRCE

kitploit · 2026-08-28

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MOCH3N-CVE-2022-22947-SPRING-CLOUD-GATEWAY-SPELRCE
# CVE-2022-22947-Spring-Cloud-Gateway-SpelRCE

## Introduzione a CVE-2022-22947

root@kitploit:~
    
    
    GravitĂ : Alta
    Stato POC/EXP: Pubblico
    ID CNVD: CNNVD-2022-16402
    Versioni interessate:
      Spring Cloud GateWay 3.1.0
      Spring Cloud GateWay >=3.0.0,<=3.0.6
      Spring Cloud GateWay <3.0.0
    

## Descrizione della vulnerabilitĂ 

Spring Cloud Gateway presenta una vulnerabilità di esecuzione di codice in remoto. La vulnerabilità risiede negli endpoint Actuator dell'applicazione Spring Cloud Gateway, che, quando abilitati, esposti pubblicamente e non protetti, sono soggetti ad attacchi di injection di codice. Un attaccante può sfruttare la vulnerabilità creando richieste malevole che consentono l'esecuzione di codice arbitrario sull'host remoto.

## CVE-2022-22947.py

Per comoditĂ , ho scritto uno script per eseguire comandi e ottenere una reverse shell.

### Esecuzione di comandi normali

root@kitploit:~
    
    
    python3 CVE-2022-22947.py http://localhost:9000