Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22978 — عرض توضيحي لتجاوز Spring-Security في CVE-2022-22978 | Kitploit
أدوات/GitHubGitHub/deepingh0st/cve-2022-22978
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubdeepingh0st/cve-2022-22978

CVE-2022-22978

عرض توضيحي لتجاوز Spring-Security في CVE-2022-22978

عرض المستودع
1539منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-22978 Spring-Security bypass Demo

عند استخدام RegexRequestMatcher في Spring Security وكانت القواعد تحتوي على تعبير نمطي بنقطة، يستطيع المهاجم تجاوز المصادقة عبر إنشاء حزمة بيانات خبيثة

النطاق المتأثر

Spring Security 5.5.x < 5.5.7
Spring Security 5.6.x < 5.6.4

إعادة الإنتاج

img.png img_1.png

Paylaod

http://localhost:8080/admin/index%0a

Docker

docker pull s0cke3t/cve-2022-22978:latest

تنزيل الأداة