POC详情: 3281af04021917183549b0195e06aa4a654cb8f6

来源
关联漏洞
标题: VMware Spring Cloud Gateway 代码注入漏洞 (CVE-2022-22947)
描述:VMware Spring Cloud Gateway是美国威睿(VMware)公司的提供了一个用于在 Spring WebFlux 之上构建 API 网关的库。 VMware Spring Cloud Gateway 存在代码注入漏洞,远程攻击者可利用该漏洞发出恶意的请求并允许在远程主机上执行任意远程命令。
描述
Spring Cloud Gateway Actuator API SpEL表达式注入命令执行(CVE-2022-22947)批量检测工具
介绍
# SpEL
Spring Cloud Gateway Actuator API SpEL表达式注入命令执行(CVE-2022-22947)批量检测工具
## 使用方法
文件中逐行写入需要检测的URL,参数-TF 指定文件 -t 并发数量
## 执行效果
![image](https://user-images.githubusercontent.com/41934714/157003376-4a4c7c88-3b26-4e30-95d4-0778dbb83c20.png)
#### 玉兔安全致力于web安全、红蓝对抗、内网渗透、免杀技巧、安全工具系列干货分享。更多安全工具分享,欢迎关注玉兔安全公众号!
![image](https://user-images.githubusercontent.com/41934714/157003667-2745fd4b-950f-4b1f-8c9f-28b30e46c9b3.png)
文件快照

[4.0K] /data/pocs/3281af04021917183549b0195e06aa4a654cb8f6 ├── [ 37] go.mod ├── [ 86] main.go ├── [4.0K] Other │   ├── [ 976] flag.go │   ├── [ 358] Readfile.go │   ├── [1.9K] Request.go │   └── [ 550] Scan.go ├── [ 628] README.md └── [ 133] url.txt 1 directory, 8 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。