Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-22235-demo — Démontre le contournement d'authentification Spring Boot CVE-2025-22235 via une mauvaise configuration de EndpointRequest.to(). Comprend la configuration de l'environnement, les étapes de reproduction, l'analyse du code et des conseils de correction pour la recherche et l'éducation en sécurité. | Kitploit
Outils/GitHubGitHub/idealzh/cve-2025-22235-demo
Analyse des VulnérabilitésExploitationExploitation d'Applications WebAuthentificationMauvaise ConfigurationApprentissage et Éducation
GitHubidealzh/cve-2025-22235-demo

cve-2025-22235-demo

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Démontre le contournement d'authentification Spring Boot CVE-2025-22235 via une mauvaise configuration de EndpointRequest.to(). Comprend la configuration de l'environnement, les étapes de reproduction, l'analyse du code et des conseils de correction pour la recherche et l'éducation en sécurité.

Partager

CVE-2025-22235 : Démonstration de contournement d'authentification Spring Boot EndpointRequest.to()

Description de la vulnérabilité

CVE-2025-22235 est une vulnérabilité de sécurité Spring Boot concernant la méthode EndpointRequest.to() qui peut générer un matcher incorrect lors de la configuration des règles de sécurité, entraînant une protection défaillante pour les chemins d'endpoints d'actuator non exposés (tels que /null/**).

Versions affectées

  • Spring Security 5.7.16
  • Spring Security 5.8.18
  • Spring Security 6.0.16
  • Spring Security 6.1.14
  • Spring Security 6.2.10
  • Spring Security 6.3.8
  • Spring Security 6.4.4
  • Les versions plus anciennes et non supportées sont également affectées

Principe de la vulnérabilité

Lorsque EndpointRequest.to("health") est utilisé pour configurer des règles de sécurité, si l'endpoint n'est pas configuré dans , Spring Boot génère un matcher de chemin erroné , ce qui permet à toutes les requêtes sur ce chemin de contourner la vérification d'authentification.

health
management.endpoints.web.exposure.include
/null/**

Configuration de l'environnement

1. Dépendances du projet

  • Spring Boot 3.4.3 (version vulnérable)
  • Spring Security
  • Spring Boot Actuator

2. Configuration clé

  • management.endpoints.web.exposure.include=info (seul l'endpoint info est exposé, health ne l'est pas)
  • Utilisation de EndpointRequest.to("health") dans la configuration de sécurité pour référencer un endpoint non exposé

Étapes de reproduction

1. Lancer l'application

root@kitploit:~
mvn spring-boot:run

2. Accéder à l'endpoint protégé

Accédez directement à http://localhost:8080/null sans connexion, la page s'affiche, prouvant l'existence du contournement d'authentification.

3. Flux d'authentification normal

L'accès à d'autres endpoints protégés comme http://localhost:8080/info nécessite une connexion.

Analyse du code vulnérable

Classe de configuration de sécurité (SecurityConfig.java)

root@kitploit:~
.requestMatchers(EndpointRequest.to("health")).permitAll()  // Point de déclenchement de la vulnérabilité
.requestMatchers("/null").authenticated()                   // Devrait être protégé mais est contourné

Contrôleur (DemoController.java)

root@kitploit:~
@GetMapping("/null")
public String sensitiveEndpoint() {
    return "Vous voyez cette page sans être connecté, ce qui indique la présence de la vulnérabilité de contournement d'authentification CVE-2025-22235!";
}

Correction de la vulnérabilité

1. Mettre à jour la version de Spring Boot

Mettez à jour vers les versions corrigées suivantes :

  • 3.4.5+
  • 3.3.11+
  • Autres versions récentes supportées

2. Mesures d'atténuation temporaires

  • Assurez-vous que l'endpoint référencé par EndpointRequest.to() est activé et exposé via le Web
  • Évitez de traiter les requêtes sur le chemin /null
  • Vérifiez que tous les endpoints référencés dans la configuration de sécurité sont correctement exposés

Détails techniques

La cause racine de la vulnérabilité est que la méthode EndpointRequest.to() génère un matcher de chemin erroné lors du traitement d'un endpoint non exposé. Lorsque le nom de l'endpoint n'est pas configuré dans management.endpoints.web.exposure.include, Spring Boot crée un motif de chemin contenant null, ce qui rend les règles de sécurité inopérantes.

Références

  • Annonce officielle CVE-2025-22235
  • Bulletin de sécurité officiel Spring Boot
  • Documentation officielle Spring Security

Avertissement

Ce projet de démonstration est destiné uniquement à des fins de recherche et d'éducation en sécurité. Ne l'utilisez pas en environnement de production. L'utilisation de ce projet se fait aux risques et périls de l'utilisateur.

Télécharger l’outil