Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2022-31692 — Ein Projekt, das eine App demonstriert, die anfällig für die Autorisierungsumgehung von Spring Security CVE-2022-31692 ist. | Kitploit
Tools/GitHubGitHub/blipzip/cve-2022-31692
Authentifizierung & AutorisierungSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubblipzip/cve-2022-31692

cve-2022-31692

Ein Projekt, das eine App demonstriert, die anfällig für die Autorisierungsumgehung von Spring Security CVE-2022-31692 ist.

Repository anzeigen
356vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-31692 Demo

Übersicht

Eine einfache Spring Boot Anwendung, die eine Konfiguration demonstriert, die anfällig für CVE-2022-31692 ist.

Diese Schwachstelle könnte aufgrund ihres Schweregrads Aufmerksamkeit erregen – sie hat einen CVSS 3.x Basisscore von 9.8, da sie eine Authentifizierungsumgehung ermöglicht. Der Zweck dieses Projekts ist es, die im Advisory beschriebenen Bedingungen zu demonstrieren, die zur Anwendbarkeit der Schwachstelle führen.

  • Die Anwendung erwartet, dass Spring Security Sicherheit für Forward- und Include-Dispatcher-Typen anwendet.
  • Die Anwendung verwendet den AuthorizationFilter entweder manuell oder über die Methode authorizeHttpRequests().
  • Die Anwendung konfiguriert den FilterChainProxy, um auf Forward- und/oder Include-Anfragen anzuwenden (z.B. spring.security.filter.dispatcher-types = request, error, async, forward, include).
  • Die Anwendung kann die Anfrage an einen Endpunkt mit höheren Berechtigungen weiterleiten oder einbinden.
  • Die Anwendung konfiguriert Spring Security, um auf jeden Dispatcher-Typ anzuwenden, über authorizeHttpRequests().shouldFilterAllDispatcherTypes(true)

Als Referenz: Ich bin mir ziemlich sicher, dass dieser der Commit ist, der die Schwachstelle behebt.

Demonstration

Die Anwendung hat drei URLs:

  1. / Die Indexseite
  2. /admin Eine Admin-Seite, die erfordert, dass der Benutzer eine Basic-Authentifizierung bereitstellt (Zugangsdaten "user"/"pass") und die Rolle ROLE_ADMIN zugewiesen bekommt
  3. /forward Eine serverseitige Weiterleitung zur Admin-Seite

Zugriffskontrollen werden über authorizeHttpRequests() in der SecurityConfig-Klasse festgelegt.

root@kitploit:~
.authorizeHttpRequests((authz) -> authz
	.antMatchers("/").permitAll()
	.antMatchers("/forward").permitAll()
	.antMatchers("/admin").hasAuthority("ROLE_ADMIN")
	.shouldFilterAllDispatcherTypes(true)
)

Erwartetes Verhalten

  1. Benutzer greift auf / zu und ist nicht authentifiziert (dank permitAll())

  2. Benutzer greift auf /admin zu. Sie stellen keine Authentifizierung bereit, und die Anfrage wird abgelehnt (401 Nicht autorisiert).

  3. Benutzer greift auf /admin zu. Sie stellen eine gültige Authentifizierung bereit, aber die Anfrage wird dennoch abgelehnt (403 Nicht autorisiert), da sie nicht die erforderliche Rolle .hasAuthority("ROLE_ADMIN") besitzen.

  4. Benutzer greift auf /forward zu. Ihre Anfrage durchläuft die Sicherheitsfilterkette für GET /forward, die als gültig durchgelassen wird (dank permitAll()). Der Controller verarbeitet die Anfrage und gibt forward:/admin an den Dispatcher zurück. Gemäß den Einstellungen von spring.security.filter.dispatcher-types und .shouldFilterAllDispatcherTypes(true) handelt es sich um einen FORWARD-Typ, der erneut durch die Filterkette geleitet werden sollte. Dieser zweite Durchlauf durch den Filter führt dazu, dass die Anfrage abgelehnt wird (wiederum dank hasAuthority("ROLE_ADMIN")).

Tatsächliches Verhalten

Benutzer greift auf /forward zu, die Anfrage wird einmal durch die Filterkette geleitet und als gültig durchgelassen. Die Weiterleitung wird verarbeitet, aber anstatt erneut durch die Kette geleitet zu werden, wird sie einfach als gültig durchgelassen, und die Admin-Seite wird zurückgegeben.

Tool herunterladen