Sploitus

Exploit for SpEL

kitploit · 2026-08-30

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YUTUSEC-SPEL
# SpEL

Инструмент пакетного обнаружения уязвимости выполнения команд через внедрение SpEL-выражений в Spring Cloud Gateway Actuator API (CVE-2022-22947)

## Использование

В файл запишите URL-адреса для проверки — по одному в каждой строке. Параметр -TF указывает файл, параметр -t задаёт количество одновременных запросов.

## Результат выполнения

![image](https://assets.kitploit.com/production/public/readmes/21902/092fd755df1d97f74396aada0168ae0693dbe7ad7f64d9926940763ea9fc3336.png)

#### Yutu Security занимается веб-безопасностью, противоборством красных и синих команд, проникновением во внутренние сети, техниками обхода антивирусов и публикует полезные материалы о серии инструментов безопасности. Больше инструментов безопасности — подписывайтесь на официальный аккаунт Yutu Security (玉兔安全) в WeChat!

![image](https://assets.kitploit.com/production/public/readmes/21902/f7c4fa820013d2cfbe42b1621a5807985846cde395f2720be63ace14776a266f.png)