Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22978 — Ambiente di laboratorio riproducibile che dimostra il bypass dell'autorizzazione di Spring Security CVE-2022-22978 tramite caratteri newline codificati in RegexRequestMatcher. | Kitploit
Strumenti/GitHubGitHub/he-ewo/cve-2022-22978
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubhe-ewo/cve-2022-22978

CVE-2022-22978

Ambiente di laboratorio riproducibile che dimostra il bypass dell'autorizzazione di Spring Security CVE-2022-22978 tramite caratteri newline codificati in RegexRequestMatcher.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-22978: Bypass dell'autorizzazione in Spring Security

Riepilogo

  • Spring Security è un framework di sicurezza che fornisce funzionalità di autenticazione e autorizzazione nelle applicazioni basate su Spring.
  • Nelle versioni 5.5.6, 5.6.3 e precedenti di Spring Security, quando si utilizza RegexRequestMatcher — la funzionalità che concede le autorizzazioni tramite espressioni regolari — se l'URL della richiesta contiene caratteri di nuova riga può verificarsi un bypass dell'autorizzazione.
  • Un attaccante può aggirare i permessi di accesso alla pagina di amministrazione (/admin) utilizzando caratteri di nuova riga codificati come %0a, %0d.

Configurazione ed esecuzione dell'ambiente

  • Eseguire docker compose up -d per predisporre l'ambiente di test.
  • Visitare http://localhost:8080/admin per verificare che l'accesso alla pagina di amministrazione sia bloccato.
  • Visitare http://localhost:8080/admin/%0atest per accedere alla pagina di amministrazione.

image image È stato configurato un ambiente vulnerabile.

Risultati

image

L'accesso alla pagina di amministrazione è bloccato.

image image

%0d è il carattere di nuova riga '\r', mentre %0a è '\n'. Inviando una richiesta con %0d e %0a è possibile aggirare i permessi di accesso.

Conclusione

Se l'URL contiene caratteri di nuova riga come %0a e %0d, quando RegexRequestMatcher filtra il percorso della richiesta, la gestione di tali caratteri viene omessa e ciò consente di aggirare l'autorizzazione. È necessaria particolare attenzione perché un attaccante può accedere alla pagina di amministrazione tramite il bypass dell'autorizzazione e sottrarre informazioni sensibili.

Indirizzo GitHub: https://github.com/he-ewo/CVE-2022-22978.git

Scarica lo strumento