
RegexRequestMatcher में एन्कोडेड न्यूलाइन कैरेक्टर्स के माध्यम से CVE-2022-22978 Spring Security प्राधिकरण बायपास का प्रदर्शन करने वाला प्रतिलिपि योग्य लैब वातावरण
RegexRequestMatcher (जो नियमित अभिव्यक्तियों का उपयोग करके प्राधिकरण प्रदान करता है) का उपयोग करते समय, यदि अनुरोध URL में न्यूलाइन वर्ण शामिल हैं, तो प्राधिकरण बाईपास हो सकता है।%0a, %0d जैसे एन्कोडेड न्यूलाइन वर्णों का उपयोग करके व्यवस्थापक पृष्ठ (/admin) तक पहुंच प्राधिकरण को बाईपास कर सकते हैं।docker compose up -d चलाकर परीक्षण वातावरण तैयार किया गया।http://localhost:8080/admin पर जाकर जाँचें कि व्यवस्थापक पृष्ठ तक पहुंच अवरुद्ध है या नहीं।http://localhost:8080/admin/%0atest पर जाकर व्यवस्थापक पृष्ठ तक पहुंचें।
कमजोर वातावरण तैयार किया गया।

व्यवस्थापक पृष्ठ तक पहुंच अवरुद्ध है।

%0d एक न्यूलाइन वर्ण है जो '\r' दर्शाता है, और %0a '\n' दर्शाता है। %0d और %0a का उपयोग करके अनुरोध भेजने पर पहुंच प्राधिकरण को बाईपास किया जा सकता है।
यदि URL में %0a, %0d जैसे न्यूलाइन वर्ण शामिल हैं, तो RegexRequestMatcher द्वारा अनुरोध पथ को फ़िल्टर करते समय न्यूलाइन वर्णों का प्रसंस्करण छूट जाता है, जिससे प्राधिकरण को बाईपास किया जा सकता है। हमलावर प्राधिकरण बाईपास के माध्यम से व्यवस्थापक पृष्ठ तक पहुंच सकता है और वहां से महत्वपूर्ण जानकारी चुरा सकता है, इसलिए सावधानी आवश्यक है।
गिटहब पता: https://github.com/he-ewo/CVE-2022-22978.git