Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-60423 — Analyse CVE-2025-60423, un contournement d'authentification dans les versions 7.2.8 et 7.2.9 de JEECG, détaillant les techniques de traversée de chemin et d'encodage d'URL pour contourner les filtres et accéder aux points de terminaison protégés. | Kitploit
Outils/GitHubGitHub/zephyr1ng/cve-2025-60423
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubzephyr1ng/cve-2025-60423

CVE-2025-60423

Analyse CVE-2025-60423, un contournement d'authentification dans les versions 7.2.8 et 7.2.9 de JEECG, détaillant les techniques de traversée de chemin et d'encodage d'URL pour contourner les filtres et accéder aux points de terminaison protégés.

Voir le dépôt
15il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Contournement d'authentification :

7.2.8

Ce contournement d'authentification est similaire au contournement de permissions de Shiro. Dans la méthode dofilterInternal de la classe sessionfilter, le paramètre dofilter est true par défaut, et ce n'est que lorsqu'il est false que l'authentification peut être contournée. En suivant la méthode matches, on voit que ce code fait correspondre l'URL avec les 134 chaînes de chemin dans patterns. Lorsque la correspondance réussit, il retourne true, ce qui permet de définir sur . Ensuite, on débogue jusqu'à ce que la boucle puisse entrer dans la condition de jugement. À ce moment, le est .

dofilter
true
pattern
/static.*?
  1. Signification du motif regex /static.*? : Il s'agit d'une regex en mode non gourmand qui correspond à toute chaîne commençant par /static, suivie de n'importe quels caractères (y compris /, ., etc.) (.*? signifie correspondre à n'importe quels caractères, le mode non gourmand n'affecte que la longueur de la correspondance, pas le fait de correspondre ou non).
  2. Chaîne correspondante : /static/../je/saas/saasYh/getInfoById. Cette chaîne commence clairement par /static, et le contenu suivant inclut /../je/..., ce qui correspond à la plage de correspondance de /static.*?.

Ainsi, il suffit d'ajouter /static/.. devant n'importe quel chemin de répertoire backend pour contourner l'authentification. En fait, ce n'est pas seulement /static/.. qui fonctionne ici. Dans patterns, tout chemin à un seul niveau suivi de .*? peut être utilisé pour contourner l'authentification. Exemple :

root@kitploit:~
/error/.*?
/adminseal.zz/.*?
/dwr/.*?
...

Je ne les ai pas tous trouvés, mais tout ce qui correspond à cette règle fonctionne.

7.2.9

Dans la nouvelle version 7.2.9, une étape supplémentaire de vérification de l'URL a été ajoutée.

En suivant dans checkErrorUrl, on découvre qu'il vérifie la présence de ...

Toujours en combinant les idées de contournement des CVE de Shiro, on encode une fois .. en URL pour contourner avec succès.

root@kitploit:~
Payload :
POST /static/%2e%2e/je/sysConfig/sysConfig/loadSysVariables HTTP/1.1 1

Divulgation des mots de passe non chiffrés côté web.

Télécharger l’outil