Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-22732-demo — CVE-2026-22732 का न्यूनतम प्रजनन — Spring Security HTTP हेडर चुपचाप हटा दिए गए | Kitploit
उपकरण/GitHubGitHub/semgrep/cve-2026-22732-demo
भेद्यता विश्लेषणशोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षाArchived
GitHubsemgrep/cve-2026-22732-demo

cve-2026-22732-demo

CVE-2026-22732 का न्यूनतम प्रजनन — Spring Security HTTP हेडर चुपचाप हटा दिए गए

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-22732 डेमो

CVE-2026-22732 का न्यूनतम प्रजनन — जब कंट्रोलर कोड सीधे सर्वलेट रिस्पॉन्स में लिखता है तो Spring Security HTTP रिस्पॉन्स हेडर चुपचाप हटा दिए जाते हैं।

भेद्यता

Spring Security डिफ़ॉल्ट रूप से "लेज़ी" हेडर लेखन का उपयोग करता है। जब कोई कंट्रोलर response.getOutputStream() में लिखता है, response.flushBuffer() को कॉल करता है, या setIntHeader() के माध्यम से Content-Length सेट करता है, तो Spring Security अपने सुरक्षा हेडर (X-Frame-Options, X-Content-Type-Options, Cache-Control, Strict-Transport-Security, आदि) इंजेक्ट करने से पहले ही रिस्पॉन्स कमिट हो जाता है।

— किसी प्रमाणीकरण या उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।

CVSS 3.1: 9.1 (क्रिटिकल)

प्रभावित संस्करण

  • Spring Security 5.7.0–5.7.21, 5.8.0–5.8.23, 6.3.0–6.3.14, 6.4.0–6.4.14, 6.5.0–6.5.8, 7.0.0–7.0.3

प्रोजेक्ट संरचना

root@kitploit:~
src/main/java/com/example/vuln/
├── VulnApplication.java      # Spring Boot एंट्री पॉइंट
├── SecurityConfig.java        # सुरक्षा हेडर कॉन्फ़िगर करता है (X-Frame-Options, CSP, आदि)
└── VulnController.java        # 1 सुरक्षित + 3 भेद्य एंडपॉइंट
src/test/java/com/example/vuln/
└── HeaderVerificationTest.java # टेस्ट जो भेद्य संस्करणों पर FAIL होते हैं

एंडपॉइंट

एंडपॉइंटभेद्य?ट्रिगर
GET /safeनहींसामान्य Spring MVC रिटर्न
GET /vuln/streamहाँresponse.getOutputStream() में लिखता है
GET /vuln/flushहाँresponse.flushBuffer() को कॉल करता है
GET /vuln/content-lengthहाँsetIntHeader() के माध्यम से Content-Length सेट करता है

चलाना

root@kitploit:~
./mvnw spring-boot:run

फिर curl से सत्यापित करें:

root@kitploit:~
# सुरक्षित — हेडर मौजूद हैं
curl -i http://localhost:8080/safe

# भेद्य — सुरक्षा हेडर गायब हैं
curl -i http://localhost:8080/vuln/stream
curl -i http://localhost:8080/vuln/flush
curl -i http://localhost:8080/vuln/content-length

टेस्ट चलाना

root@kitploit:~
./mvnw test

भेद्य संस्करण पर, vuln* टेस्ट फेल होंगे (हेडर गायब)। पैच किए गए संस्करण (6.5.9+ / 7.0.4+) पर, सभी टेस्ट पास होंगे।

फिक्स

पैच किए गए Spring Security संस्करण का उपयोग करने के लिए pom.xml अपडेट करें:

root@kitploit:~
<spring-security.version>6.5.9</spring-security.version>
टूल डाउनलोड करें