Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/he-ewo/cve-2022-22978
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubhe-ewo/cve-2022-22978

CVE-2022-22978

Environnement de laboratoire reproductible démontrant le contournement d'autorisation CVE-2022-22978 de Spring Security via des caractères de saut de ligne encodés dans RegexRequestMatcher.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-22978: Contournement d'autorisation Spring Security

Résumé

  • Spring Security est un framework de sécurité qui fournit des fonctionnalités d'authentification et d'autorisation dans les applications basées sur Spring.
  • Dans Spring Security 5.5.6, 5.6.3 et versions antérieures, lors de l'utilisation de RegexRequestMatcher pour accorder des autorisations à l'aide d'expressions régulières, si l'URL de la requête contient des caractères de saut de ligne, un contournement d'autorisation peut se produire.
  • Un attaquant peut contourner l'accès à la page d'administration (/admin) en utilisant des caractères de saut de ligne encodés tels que %0a, %0d.

Configuration et exécution de l'environnement

  • Exécutez docker compose up -d pour préparer l'environnement de test.
  • Accédez à http://localhost:8080/admin pour vérifier que l'accès à la page d'administration est bloqué.
  • Accédez à http://localhost:8080/admin/%0atest pour accéder à la page d'administration.

image image Un environnement vulnérable a été configuré.

Résultat

image

L'accès à la page d'administration est bloqué.

image image

%0d représente '\r' et %0a représente '\n', des caractères de saut de ligne. En envoyant une requête avec %0d ou %0a, il est possible de contourner l'autorisation d'accès.

Conclusion

Si des caractères de saut de ligne comme %0a, %0d sont inclus dans l'URL, le filtrage du chemin de la requête par RegexRequestMatcher omet le traitement de ces caractères, permettant ainsi un contournement d'autorisation. Il convient d'être prudent car un attaquant peut accéder à la page d'administration via ce contournement et y dérober des informations importantes.

Adresse GitHub: https://github.com/he-ewo/CVE-2022-22978.git

Télécharger l’outil