Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22978 — Entorno de laboratorio reproducible que demuestra la vulnerabilidad CVE-2022-22978 de Spring Security, una omisión de autorización mediante caracteres de nueva línea codificados en RegexRequestMatcher. | Kitploit
Herramientas/GitHubGitHub/he-ewo/cve-2022-22978
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubhe-ewo/cve-2022-22978

CVE-2022-22978

Entorno de laboratorio reproducible que demuestra la vulnerabilidad CVE-2022-22978 de Spring Security, una omisión de autorización mediante caracteres de nueva línea codificados en RegexRequestMatcher.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-22978: Bypass de autorización de Spring Security

Resumen

  • Spring Security es un framework de seguridad que proporciona autenticación y autorización en aplicaciones basadas en Spring.
  • En Spring Security 5.5.6, 5.6.3 y versiones anteriores, al usar RegexRequestMatcher, una funcionalidad que otorga autorización mediante expresiones regulares, si la URL de la solicitud contiene caracteres de nueva línea, puede ocurrir un bypass de autorización.
  • Un atacante puede omitir el permiso de acceso a la página de administración (/admin) utilizando caracteres de nueva línea codificados como %0a, %0d.

Configuración del entorno y ejecución

  • Se ejecutó docker compose up -d para preparar el entorno de prueba.
  • Se accede a http://localhost:8080/admin para verificar si el acceso a la página de administración está bloqueado.
  • Se accede a http://localhost:8080/admin/%0atest para acceder a la página de administración.

image image Se configuró el entorno vulnerable.

Resultados

image

El acceso a la página de administración está bloqueado.

image image

%0d es un carácter de nueva línea que representa '\r', y %0a representa '\n'. Si se envía una solicitud usando %0d, %0a, se puede omitir el permiso de acceso.

Conclusión

Si la URL contiene caracteres de nueva línea como %0a, %0d, el manejo de dichos caracteres se omite al filtrar la ruta de la solicitud en RegexRequestMatcher, lo que permite un bypass de autorización. Se debe tener precaución, ya que un atacante puede acceder a la página de administración mediante un bypass de autorización y robar información importante desde allí.

Dirección de GitHub: https://github.com/he-ewo/CVE-2022-22978.git

Descargar herramienta