Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-47883 — Minimaler Proof-of-Concept für den Open Redirect im Spring Framework UrlHandlerFilter (CVE-2026-47883), der demonstriert, wie manipulierte Doppel-Slash-Anfragen angreiferkontrollierte Location-Header erzeugen. | Kitploit
Tools/GitHubGitHub/daehyuh/cve-2026-47883
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheit
GitHubdaehyuh/cve-2026-47883

CVE-2026-47883

Minimaler Proof-of-Concept für den Open Redirect im Spring Framework UrlHandlerFilter (CVE-2026-47883), der demonstriert, wie manipulierte Doppel-Slash-Anfragen angreiferkontrollierte Location-Header erzeugen.

Repository anzeigen
vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-47883: Spring Framework UrlHandlerFilter Open Redirect PoC

Dieses Repository ist ein minimaler reproduzierbarer PoC für CVE-2026-47883, veröffentlicht im offiziellen Spring-Sicherheitshinweis.

  • Offizieller Hinweis: https://spring.io/security/cve-2026-47883/
  • Offizieller Titel: Spring Framework Open Redirect in UrlHandlerFilter
  • Schweregrad: Mittel
  • CVSS v3.1: 5.4 (AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N)
  • CWE: CWE-601 — URL Redirection to Untrusted Site (Open Redirect)
  • Veröffentlichungsdatum: 2026-08-20

Zusammenfassung der Schwachstelle

Wird der UrlHandlerFilter des Spring Frameworks mit einem sehr breiten Muster und im Redirect-Modus konfiguriert, kann ein Location-Header erzeugt werden, der auf einen externen Origin verweist und so einen Open Redirect ermöglicht. Der offizielle Spring-Hinweis nennt sowohl die Servlet- als auch die WebFlux-Variante des Filters als betroffen.

Tool herunterladen

Im Servlet-Pfad dieses PoC wird der Redirect-Ort aus der Request-URI nach dem Entfernen des abschließenden Slash im Antwortheader verwendet.

root@kitploit:~
String location = trimTrailingSlash(request.getRequestURI());
response.setHeader(HttpHeaders.LOCATION, location);

Wenn die rohe Request-URI //attacker.example/ lautet, ist das Ergebnis //attacker.example. Gemäß RFC 3986 §4.2 ist //attacker.example eine Network-Path-Reference; der Browser kann sie daher als externe Adresse unter Beibehaltung des aktuellen Schemas interpretieren (z. B. https://attacker.example).

Voraussetzungen

Dieser PoC setzt Folgendes voraus:

  • Eine betroffene Spring-Framework-Version ist im Einsatz.
  • UrlHandlerFilter ist im Redirect-Modus registriert.
  • Ein sehr breites Muster wie /** ist angewendet.
  • Ein Angreifer kann ein rohes Request-Target, das mit // beginnt, bis zum Server übertragen.
root@kitploit:~
UrlHandlerFilter.trailingSlashHandler("/**")
    .redirect(HttpStatus.PERMANENT_REDIRECT)
    .build();

Betroffene Versionen

Betroffene Artefakte laut offiziellem Hinweis:

  • org.springframework:spring-webmvc
  • org.springframework:spring-webflux

Betroffene Versionen:

  • Spring Framework 7.0.0 - 7.0.8
  • Spring Framework 6.2.0 - 6.2.19

Behobene Versionen:

Behobene VersionVerfügbarkeit
7.0.9OSS
7.0.8.1Nur Enterprise Support
6.2.20Nur Enterprise Support

Was dieser PoC zeigt

UrlHandlerFilterBootServletIntegrationTest (Hauptreproduktion)

Startet eine echte Spring-Boot-Anwendung mit eingebettetem Tomcat und registriert den folgenden Filter.

root@kitploit:~
UrlHandlerFilter.trailingSlashHandler("/**")
    .redirect(HttpStatus.PERMANENT_REDIRECT)
    .build();

Der HTTP-Client sendet die Anfrage über einen rohen TCP-Socket, damit der //-Pfad nicht vorab normalisiert wird.

  1. embeddedServletContainerEmitsNetworkPathReferenceForDoubleSlashPath
    • Sendet GET //attacker.example/ HTTP/1.1.
    • Prüft 308 Permanent Redirect und Location: //attacker.example.
    • Belegt das anfällige Verhalten, das im Browser als externer Origin aufgelöst werden kann.
  2. embeddedServletContainerKeepsExpectedSameOriginRelativeLocationForOrdinaryPath
    • Sendet als normale Kontrollgruppe GET /account/ HTTP/1.1.
    • Prüft, dass Location: /account erhalten bleibt.

UrlHandlerFilterOpenRedirectTest (Hilfstest)

Prüft die Servlet-Filter-API direkt mit Mock-Objekten und bestätigt die normale Pfad-Kontrollgruppe.

Im reaktiven Hilfstest wird geprüft, dass eine bestimmte, mit MockServerHttpRequest erzeugte URI zu /attacker.example normalisiert wird. Dies ist jedoch keine End-to-End-Reproduktion mit rohem WebFlux-Request-Target und bedeutet nicht, dass WebFlux nicht betroffen ist. Der offizielle Spring-Hinweis nennt sowohl Spring MVC als auch Spring WebFlux als betroffen.

Ausführung

Windows:

root@kitploit:~
.\mvnw.cmd test

macOS/Linux:

root@kitploit:~
./mvnw test

Erwartete Ergebnisse mit der anfälligen Version:

root@kitploit:~
UrlHandlerFilterBootServletIntegrationTest: Tests run: 2, Failures: 0, Errors: 0, Skipped: 0
UrlHandlerFilterOpenRedirectTest: Tests run: 4, Failures: 0, Errors: 0, Skipped: 0
BUILD SUCCESS

Ein erfolgreicher Test bedeutet, dass das anfällige Verhalten reproduziert wurde. Im Hauptintegrationstest erzeugt die konstruierte rohe Anfrage einen Location-Wert, der als externer Origin aufgelöst werden kann, während normale Anfragen den relativen Same-Origin-Pfad beibehalten.

Verwendete Abhängigkeiten

Dieses Repository verwendet die folgende Kombination:

root@kitploit:~
Spring Boot 3.5.14
Spring Framework 6.2.18
Apache Tomcat 10.1.54
Java 17+

Spring Boot und Tomcat bilden die PoC-Ausführungsumgebung; das offiziell betroffene Produkt ist das Spring Framework. Die im PoC verwendete Version 6.2.18 des Spring Frameworks liegt im offiziell betroffenen Bereich 6.2.0 - 6.2.19.

Warum das gefährlich ist

Ein Angreifer kann Nutzer über eine URL einer vertrauenswürdigen Anwendung dazu verleiten, auf eine externe Website weitergeleitet zu werden. Dies kann für Phishing, die Ausnutzung von Vertrauensbeziehungen und nachfolgende Szenarien zur Erbeutung von Anmeldedaten verwendet werden.

Der offizielle CVSS-Vektor erfordert keine Vorab-Berechtigungen, aber Benutzerinteraktion. Vertraulichkeit und Integrität werden als Low, Verfügbarkeit als None bewertet.

Gegenmaßnahmen

Gemäß der offiziellen Spring-Empfehlung sollte auf die zum jeweiligen Support-Kanal passende behobene Version aktualisiert werden. Der offizielle Hinweis stellt klar, dass nach dem Upgrade keine weiteren Maßnahmen erforderlich sind.

Credit

Der offizielle Spring-Hinweis nennt:

  • Daehyun Kang (@daehyuh)

Weiterführende Links

  • Offizieller Spring-Hinweis: https://spring.io/security/cve-2026-47883/
  • CWE-601: https://cwe.mitre.org/data/definitions/601.html
  • RFC 3986 §4.2: https://www.rfc-editor.org/rfc/rfc3986#section-4.2
  • CVSS v3.1-Rechner: https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N&version=3.1