Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-22978 — Wiederholbare Laborumgebung, die die Umgehung der Autorisierung von CVE-2022-22978 Spring Security durch kodierte Zeilenumbruchzeichen in RegexRequestMatcher demonstriert. | Kitploit
Tools/GitHubGitHub/he-ewo/cve-2022-22978
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubhe-ewo/cve-2022-22978

CVE-2022-22978

Wiederholbare Laborumgebung, die die Umgehung der Autorisierung von CVE-2022-22978 Spring Security durch kodierte Zeilenumbruchzeichen in RegexRequestMatcher demonstriert.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-22978: Spring Security Authorization Bypass

Zusammenfassung

  • Das Spring Security-Framework ist ein Sicherheitsframework, das Authentifizierungs- und Autorisierungsfunktionen in Spring-basierten Anwendungen bereitstellt.
  • In Spring Security 5.5.6, 5.6.3 und früheren Versionen kann bei Verwendung von RegexRequestMatcher, das Berechtigungen mittels regulärer Ausdrücke vergibt, ein Berechtigungsumgehungsfehler auftreten, wenn die angeforderte URL Zeilenumbruchzeichen enthält.
  • Ein Angreifer kann codierte Zeilenumbruchzeichen wie %0a, %0d verwenden, um den Zugriff auf die Administratorenseite (/admin) zu umgehen.

Umgebungskonfiguration und Ausführung

  • docker compose up -d wurde ausgeführt, um die Testumgebung vorzubereiten.
  • http://localhost:8080/admin wird aufgerufen, um zu überprüfen, ob der Zugriff auf die Administratorenseite blockiert ist.
  • http://localhost:8080/admin/%0atest wird aufgerufen, um auf die Administratorenseite zuzugreifen.

image image Eine anfällige Umgebung wurde eingerichtet.

Ergebnisse

image

Der Zugriff auf die Administratorenseite ist blockiert.

image image

%0d ist ein Zeilenumbruchzeichen, das '\r' darstellt, und %0a stellt '\n' dar. Wenn man Anfragen mit %0d und %0a sendet, kann man die Zugriffsberechtigung umgehen.

Fazit

Wenn Zeilenumbruchzeichen wie %0a, %0d in der URL enthalten sind, fehlt bei der Filterung des Anforderungspfads durch RegexRequestMatcher die Verarbeitung dieser Zeilenumbruchzeichen, was eine Umgehung der Berechtigungen ermöglicht. Angreifer können durch die Berechtigungsumgehung auf die Administratorenseite zugreifen und dort sensible Informationen stehlen. Daher ist Vorsicht geboten.

GitHub-Repository: https://github.com/he-ewo/CVE-2022-22978.git

Tool herunterladen