Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-22235-demo — يُظهر تجاوز المصادقة في Spring Boot (CVE-2025-22235) عبر سوء تكوين EndpointRequest.to(). يشمل إعداد البيئة، خطوات إعادة الإنتاج، تحليل الكود، وإرشادات المعالجة لأغراض البحث الأمني والتعليم. | Kitploit
أدوات/GitHubGitHub/idealzh/cve-2025-22235-demo
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالمصادقةسوء التكوينالتعلم والتعليم
GitHubidealzh/cve-2025-22235-demo

cve-2025-22235-demo

يُظهر تجاوز المصادقة في Spring Boot (CVE-2025-22235) عبر سوء تكوين EndpointRequest.to(). يشمل إعداد البيئة، خطوات إعادة الإنتاج، تحليل الكود، وإرشادات المعالجة لأغراض البحث الأمني والتعليم.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-22235: ثغرة تجاوز المصادقة في Spring Boot EndpointRequest.to()

وصف الثغرة

CVE-2025-22235 هي ثغرة أمنية في Spring Boot تتعلق بطريقة EndpointRequest.to() التي قد تنشئ مطابقات غير صحيحة عند تكوين قواعد الأمان، مما يؤدي إلى فقدان الحماية الأمنية لمسارات نقاط النهاية غير المكشوفة (مثل /null/**).

الإصدارات المتأثرة

  • Spring Security 5.7.16
  • Spring Security 5.8.18
  • Spring Security 6.0.16
  • Spring Security 6.1.14
  • Spring Security 6.2.10
  • Spring Security 6.3.8
  • Spring Security 6.4.4
  • الإصدارات الأقدم وغير المدعومة تتأثر أيضًا

مبدأ الثغرة

عند استخدام EndpointRequest.to("health") لتكوين قواعد الأمان، إذا لم يتم تكوين نقطة النهاية health في management.endpoints.web.exposure.include، يقوم Spring Boot بإنشاء مطابق مسار خاطئ ، مما يؤدي إلى تجاوز جميع الطلبات في هذا المسار لفحص المصادقة.

/null/**

إعداد البيئة

1. تبعيات المشروع

  • Spring Boot 3.4.3 (إصدار به ثغرة)
  • Spring Security
  • Spring Boot Actuator

2. التكوين الأساسي

  • management.endpoints.web.exposure.include=info (فقط نقطة النهاية info مكشوفة، وليست health)
  • استخدام EndpointRequest.to("health") في تكوين الأمان للإشارة إلى نقطة نهاية غير مكشوفة

خطوات إعادة إنتاج الثغرة

1. تشغيل التطبيق

root@kitploit:~
mvn spring-boot:run

2. الوصول إلى نقطة النهاية المحمية

قم بزيارة http://localhost:8080/null مباشرة، يمكن الوصول إليها دون تسجيل الدخول، مما يثبت وجود ثغرة تجاوز المصادقة.

3. عملية المصادقة العادية

عند الوصول إلى نقاط نهاية أخرى محمية مثل http://localhost:8080/info، سيُطلب تسجيل الدخول.

تحليل كود الثغرة

فئة تكوين الأمان (SecurityConfig.java)

root@kitploit:~
.requestMatchers(EndpointRequest.to("health")).permitAll()  // نقطة تشغيل الثغرة
.requestMatchers("/null").authenticated()                   // يجب أن يكون محميًا ولكن تم تجاوزه

المتحكم (DemoController.java)

root@kitploit:~
@GetMapping("/null")
public String sensitiveEndpoint() {
    return "رؤية هذه الصفحة بدون تسجيل الدخول تعني وجود ثغرة CVE-2025-22235 (تجاوز المصادقة)!";
}

إصلاح الثغرة

1. ترقية إصدار Spring Boot

قم بالترقية إلى الإصدارات المصححة التالية:

  • 3.4.5+
  • 3.3.11+
  • أحدث الإصدارات المدعومة الأخرى

2. إجراءات تخفيف مؤقتة

  • تأكد من أن نقطة النهاية المشار إليها بواسطة EndpointRequest.to() مفعلة ومكشوفة عبر الويب
  • تجنب معالجة طلبات مسار /null
  • تحقق من أن جميع نقاط النهاية المشار إليها في تكوين الأمان مكشوفة بشكل صحيح

تفاصيل تقنية

السبب الجذري للثغرة هو أن طريقة EndpointRequest.to() تنشئ مطابق مسار خاطئ عند معالجة نقطة نهاية غير مكشوفة. عندما لا يتم تكوين اسم نقطة النهاية في management.endpoints.web.exposure.include، يقوم Spring Boot بإنشاء نمط مسار يحتوي على null، مما يؤدي إلى تعطل قواعد الأمان.

المراجع

  • الإعلان الرسمي لـ CVE-2025-22235
  • الإعلان الأمني الرسمي لـ Spring Boot
  • الوثائق الرسمية لـ Spring Security

إخلاء المسؤولية

هذا المشروع التجريبي مخصص فقط لأغراض البحث الأمني والتعليم، ولا يُستخدم في بيئات الإنتاج. يتحمل المستخدم المسؤولية الكاملة عن استخدام هذا المشروع.

تنزيل الأداة