Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-22235-demo | Kitploit
उपकरण/GitHubGitHub/idealzh/cve-2025-22235-demo
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणप्रमाणीकरणगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubidealzh/cve-2025-22235-demo

cve-2025-22235-demo

रिपॉजिटरी देखें
0 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-22235: Spring Boot EndpointRequest.to() प्रमाणीकरण बाईपास भेद्यता डेमो

भेद्यता विवरण

CVE-2025-22235 एक Spring Boot सुरक्षा भेद्यता है, जिसमें EndpointRequest.to() विधि सुरक्षा नियमों को कॉन्फ़िगर करते समय गलत मैचर उत्पन्न कर सकती है, जिससे अनएक्सपोज़्ड एक्चुएटर एंडपॉइंट पथ (जैसे /null/**) की सुरक्षा विफल हो जाती है।

प्रभावित संस्करण

  • Spring Security 5.7.16
  • Spring Security 5.8.18
  • Spring Security 6.0.16
  • Spring Security 6.1.14
  • Spring Security 6.2.10
  • Spring Security 6.3.8
  • Spring Security 6.4.4
  • पुराने, असमर्थित संस्करण भी प्रभावित हैं

भेद्यता का सिद्धांत

जब EndpointRequest.to("health") के साथ सुरक्षा नियम कॉन्फ़िगर किए जाते हैं, यदि health एंडपॉइंट management.endpoints.web.exposure.include में कॉन्फ़िगर नहीं है, तो Spring Boot गलत पथ मैचर /null/** उत्पन्न करता है, जिससे उस पथ के अंतर्गत सभी अनुरोध प्रमाणीकरण जांच को बायपास कर देते हैं।

पर्यावरण सेटअप

1. प्रोजेक्ट निर्भरताएँ

  • Spring Boot 3.4.3 (भेद्यता वाला संस्करण)
  • Spring Security
  • Spring Boot Actuator

2. मुख्य कॉन्फ़िगरेशन

  • management.endpoints.web.exposure.include=info (केवल info एंडपॉइंट एक्सपोज़ है, health एंडपॉइंट एक्सपोज़ नहीं है)
  • सुरक्षा कॉन्फ़िगरेशन में EndpointRequest.to("health") का उपयोग करके अनएक्सपोज़्ड एंडपॉइंट को संदर्भित किया गया है

भेद्यता पुनरुत्पादन चरण

1. एप्लिकेशन प्रारंभ करें

root@kitploit:~
mvn spring-boot:run

2. संरक्षित एंडपॉइंट तक पहुँचें

सीधे http://localhost:8080/null तक पहुँचें, बिना लॉगिन के एक्सेस संभव है, जो प्रमाणीकरण बाईपास भेद्यता के अस्तित्व को सिद्ध करता है।

3. सामान्य प्रमाणीकरण प्रक्रिया

अन्य संरक्षित एंडपॉइंट जैसे http://localhost:8080/info तक पहुँचने पर लॉगिन की आवश्यकता होती है।

भेद्यता कोड विश्लेषण

सुरक्षा कॉन्फ़िगरेशन क्लास (SecurityConfig.java)

root@kitploit:~
.requestMatchers(EndpointRequest.to("health")).permitAll()  // 漏洞触发点
.requestMatchers("/null").authenticated()                   // 应该受保护但被绕过

कंट्रोलर (DemoController.java)

root@kitploit:~
@GetMapping("/null")
public String sensitiveEndpoint() {
    return "未登录看到此页面,说明存在CVE-2025-22235认证绕过漏洞!";
}

भेद्यता सुधार

1. Spring Boot संस्करण अपग्रेड करें

निम्नलिखित फिक्स संस्करणों में अपग्रेड करें:

  • 3.4.5+
  • 3.3.11+
  • अन्य समर्थित नवीनतम संस्करण

2. अस्थायी शमन उपाय

  • सुनिश्चित करें कि EndpointRequest.to() द्वारा संदर्भित एंडपॉइंट सक्षम है और वेब के माध्यम से सार्वजनिक किया गया है
  • /null पथ के अनुरोधों को संभालने से बचें
  • जाँचें कि सुरक्षा कॉन्फ़िगरेशन में संदर्भित सभी एंडपॉइंट सही ढंग से एक्सपोज़ हैं या नहीं

तकनीकी विवरण

भेद्यता का मूल कारण यह है कि EndpointRequest.to() विधि अनएक्सपोज़्ड एंडपॉइंट को संभालते समय गलत पथ मैचर उत्पन्न करती है। जब एंडपॉइंट नाम management.endpoints.web.exposure.include में कॉन्फ़िगर नहीं होता है, तो Spring Boot एक पथ पैटर्न बनाता है जिसमें null शामिल होता है, जिससे सुरक्षा नियम अमान्य हो जाते हैं।

संदर्भ सामग्री

  • CVE-2025-22235 आधिकारिक घोषणा
  • Spring Boot आधिकारिक सुरक्षा घोषणा
  • Spring Security आधिकारिक दस्तावेज़

अस्वीकरण

यह डेमो प्रोजेक्ट केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है, कृपया इसे प्रोडक्शन वातावरण में उपयोग न करें। इस प्रोजेक्ट का उपयोग करने का जोखिम उपयोगकर्ता स्वयं वहन करता है।

टूल डाउनलोड करें