Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-22732-demo — # Minimale Reproduktion von CVE-2026-22732 — Spring Security HTTP-Header werden stillschweigend verworfen | Kitploit
Tools/GitHubGitHub/semgrep/cve-2026-22732-demo
SchwachstellenanalyseExploitationWebsicherheitPapers & ForschungLernen & BildungArchived
GitHubsemgrep/cve-2026-22732-demo

cve-2026-22732-demo

# Minimale Reproduktion von CVE-2026-22732 — Spring Security HTTP-Header werden stillschweigend verworfen

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-22732 Demo

Minimale Reproduktion von CVE-2026-22732 — Spring Security HTTP-Response-Header werden stillschweigend verworfen, wenn Controller-Code direkt in die Servlet-Response schreibt.

Die Schwachstelle

Spring Security verwendet standardmäßig „lazy“ Header-Schreiben. Wenn ein Controller in response.getOutputStream() schreibt, response.flushBuffer() aufruft oder Content-Length über setIntHeader() setzt, wird die Response committet, bevor Spring Security seine Sicherheits-Header (X-Frame-Options, X-Content-Type-Options, Cache-Control, Strict-Transport-Security usw.) injizieren kann.

CVSS 3.1: 9.1 (Kritisch) — keine Authentifizierung oder Benutzerinteraktion erforderlich.

Betroffene Versionen

  • Spring Security 5.7.0–5.7.21, 5.8.0–5.8.23, 6.3.0–6.3.14, 6.4.0–6.4.14, 6.5.0–6.5.8, 7.0.0–7.0.3

Projektstruktur

root@kitploit:~
src/main/java/com/example/vuln/
├── VulnApplication.java      # Spring Boot Einstiegspunkt
├── SecurityConfig.java        # Konfiguriert Sicherheits-Header (X-Frame-Options, CSP, usw.)
└── VulnController.java        # 1 sicherer + 3 verwundbare Endpunkte
src/test/java/com/example/vuln/
└── HeaderVerificationTest.java # Tests, die bei verwundbaren Versionen FEHLSCHLAGEN

Endpunkte

EndpunktVerwundbar?Auslöser
GET /safeNeinNormale Spring MVC Rückgabe
GET /vuln/streamJaSchreibt in response.getOutputStream()
GET /vuln/flushJaRuft response.flushBuffer() auf
GET /vuln/content-lengthJaSetzt Content-Length über setIntHeader()

Ausführen

root@kitploit:~
./mvnw spring-boot:run

Anschließend mit curl verifizieren:

root@kitploit:~
# Sicher — Header vorhanden
curl -i http://localhost:8080/safe

# Verwundbar — Sicherheits-Header FEHLEN
curl -i http://localhost:8080/vuln/stream
curl -i http://localhost:8080/vuln/flush
curl -i http://localhost:8080/vuln/content-length

Tests ausführen

root@kitploit:~
./mvnw test

Bei einer verwundbaren Version werden die vuln*-Tests fehlschlagen (fehlende Header). Bei einer gepatchten Version (6.5.9+ / 7.0.4+) bestehen alle Tests.

Fix

Aktualisieren Sie pom.xml, um eine gepatchte Spring-Security-Version zu verwenden:

root@kitploit:~
<spring-security.version>6.5.9</spring-security.version>
Tool herunterladen