Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22978-demo — مثال كود لثغرة CVE-2022-22978 | Kitploit
أدوات/GitHubGitHub/wan9xx/cve-2022-22978-demo
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubwan9xx/cve-2022-22978-demo

CVE-2022-22978-demo

مثال كود لثغرة CVE-2022-22978

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-22978-demo

مثال على كود لثغرة CVE-2022-22978

شروط الاستغلال

على الرغم من تصنيفها كثغرة عالية الخطورة، إلا أن شروط الاستغلال لا تزال صارمة نسبيًا، وفي رأيي الشخصي أن هذه الثغرة عديمة الجدوى إلى حد ما.

  1. أولًا، يجب أن يكون spring-security ضمن النطاق المتأثر بالثغرة
  2. ثانيًا، يجب استخدام مُطابق التعبيرات النمطية regexMatchers الخاص بـ spring-security أو استخدام RegexRequestMatcher مباشرةً، مع استخدام . لمطابقة المسارات، على نحو مشابه لما يلي:
    • regexMatcher("/api/.*") // يسمح بجميع المسارات الفرعية تحت /api
    • regexMatcher("/files/.*\.jpg") // يطابق جميع طلبات الملفات التي تنتهي بـ .jpg
    • regexMatcher("/user/.*/profile") // يسمح بمسار profile لأي اسم مستخدم تحت /user
  3. في الواقع، هذه الحالة نادرة الحدوث؛ على سبيل المثال، إذا كان هناك مسار مثل regexMatcher("/api/.*")، فستحتاج أيضًا إلى controller يحمل تعليقًا توضيحيًا مشابهًا لـ @RequestMapping("/api/*") لمعالجة طلبات جميع المسارات تحت /api. وإلا، حتى لو تم تجاوز قواعد مطابقة المسارات في spring-security باستخدام %0a%0d، فسيتم إرجاع خطأ 404.

عرض الاستغلال

عند الوصول إلى أي مسار بشكل طبيعي، سيتم إعادة التوجيه إلى صفحة تسجيل الدخول الافتراضية التي يوفرها spring-security. image

الوصول إلى: http://127.0.0.1:8080/admin/admin%0a، تم تجاوز تسجيل الدخول بنجاح image

الوصول إلى: http://127.0.0.1:8080/hello%0a تم تجاوز الفحص الأمني الذي يتطلب تسجيل الدخول لجميع المسارات، ولكن نظرًا لعدم وجود controller يحمل التعليق التوضيحي @RequestMapping("/hello/*")، فشل التعيين وتم إرجاع خطأ 404. image

تنزيل الأداة