Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-13933 — CVE-2020-13933 Campo di tiro: vulnerabilità di bypass dell'autenticazione di Shiro | Kitploit
Strumenti/GitHubGitHub/exp-docs/cve-2020-13933
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubexp-docs/cve-2020-13933

CVE-2020-13933

CVE-2020-13933 Campo di tiro: vulnerabilità di bypass dell'autenticazione di Shiro

Vedi Repository
1443 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2020-13933 Laboratorio

shiro < 1.6.0 Vulnerabilità di bypass dell'autenticazione


PoC

http://127.0.0.1:8080/res/%3bpoc

Ambiente del laboratorio

Descrizione del codice

  • ShiroConfig.java:
      Configurazione delle autorizzazioni: quando viene richiesta la risorsa /res/*, viene eseguito un redirect 302 alla pagina di login per l'autenticazione
  • NameController.java:
      · /res/{name}: richiede la risorsa denominata name (attiva l'autenticazione)
      · /res/: non richiede alcuna risorsa (non attiva l'autenticazione)

Verifica del laboratorio

Quando non si specifica un nome di risorsa nella route della richiesta, non viene attivata l'autenticazione e non viene restituita alcuna risorsa: http://127.0.0.1:8080/res/

Quando si specifica un nome di risorsa nella route della richiesta, viene eseguito un redirect 302 alla pagina di autenticazione: http://127.0.0.1:8080/res/poc

Quando si costruisce una specifica richiesta PoC per una risorsa, non viene attivata l'autenticazione e la risorsa viene restituita: http://127.0.0.1:8080/res/%3bpoc (%3b è la codifica URL di ;)

Posizione del DEBUG della vulnerabilità

shiro-web-1.5.3.jar

root@kitploit:~
// org.apache.shiro.web.util.WebUtils.java
// line 111

public static String getPathWithinApplication(HttpServletRequest request) {
    return normalize(removeSemicolon(getServletPath(request) + getPathInfo(request)));
}

spring-web-5.2.5.RELEASE.jar

root@kitploit:~
// org.springframework.web.util.UrlPathHelper.java
// line 459

private String decodeAndCleanUriString(HttpServletRequest request, String uri) {
    uri = removeSemicolonContent(uri);
    uri = decodeRequestString(request, uri);
    uri = getSanitizedPath(uri);
    return uri;
}
Scarica lo strumento