Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22978-demo — CVE-2022-22978 codice di esempio della vulnerabilità | Kitploit
Strumenti/GitHubGitHub/wan9xx/cve-2022-22978-demo
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubwan9xx/cve-2022-22978-demo

CVE-2022-22978-demo

CVE-2022-22978 codice di esempio della vulnerabilità

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-22978-demo

Codice di esempio della vulnerabilità CVE-2022-22978

Prerequisiti per lo sfruttamento

Anche se classificata come ad alta gravità, le condizioni di sfruttamento sono comunque piuttosto restrittive; personalmente ritengo che questa vulnerabilità sia piuttosto insignificante.

  1. Innanzitutto, spring-security deve essere nel range di versioni interessate dalla vulnerabilità.
  2. In secondo luogo, è necessario utilizzare il regex matcher di spring-security regexMatchers oppure usare direttamente RegexRequestMatcher, e usare . per la corrispondenza dei percorsi, in questo modo:
    • regexMatcher("/api/.*") // consente tutti i sottopercorsi sotto /api
    • regexMatcher("/files/.*\.jpg") // corrisponde a tutte le richieste di file che terminano con .jpg
    • regexMatcher("/user/.*/profile") // consente il percorso profile di qualsiasi nome utente sotto /user
  3. In realtà, questo caso è piuttosto raro. Ad esempio, con regexMatcher("/api/.*"), se esiste un percorso del genere, allora serve anche un controller con un'annotazione simile a @RequestMapping("/api/*") per gestire le richieste di tutti i percorsi sotto /api. Altrimenti, anche aggirando la regola di corrispondenza dei percorsi di spring-security usando %0a%0d, si otterrà comunque un errore 404.

Dimostrazione dello sfruttamento

Visitando normalmente qualsiasi percorso, si viene reindirizzati alla pagina di login predefinita fornita da spring-security. image

Visitando: http://127.0.0.1:8080/admin/admin%0a, il login viene aggirato con successo image

Visitando: http://127.0.0.1:8080/hello%0a Aggira il controllo di sicurezza che richiede il login per tutti i percorsi, ma poiché non esiste un controller con l'annotazione @RequestMapping("/hello/*"), la mappatura fallisce e viene restituito un errore 404. image

Scarica lo strumento