Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-22235-demo | Kitploit
ツール/GitHubGitHub/idealzh/cve-2025-22235-demo
脆弱性分析エクスプロイトウェブアプリケーション悪用認証設定ミス学習と教育
GitHubidealzh/cve-2025-22235-demo

cve-2025-22235-demo

リポジトリを見る
0年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-22235: Spring Boot EndpointRequest.to() 認証バイパス脆弱性デモ

脆弱性の説明

CVE-2025-22235はSpring Bootのセキュリティ脆弱性で、EndpointRequest.to()メソッドを使用してセキュリティルールを設定する際に誤ったマッチャーが生成される可能性があり、公開されていないアクチュエータエンドポイントのパス(例:/null/**)のセキュリティ保護が無効になります。

影響を受けるバージョン

  • Spring Security 5.7.16
  • Spring Security 5.8.18
  • Spring Security 6.0.16
  • Spring Security 6.1.14
  • Spring Security 6.2.10
  • Spring Security 6.3.8
  • Spring Security 6.4.4
  • 古い、サポートされていないバージョンも影響を受けます

脆弱性の仕組み

EndpointRequest.to("health")でセキュリティルールを設定する際、healthエンドポイントがmanagement.endpoints.web.exposure.includeで設定されていない場合、Spring Bootは誤ったパスマッチャー/null/**を生成し、そのパス配下のすべてのリクエストが認証チェックをバイパスします。

環境構築

1. プロジェクトの依存関係

  • Spring Boot 3.4.3(脆弱性のあるバージョン)
  • Spring Security
  • Spring Boot Actuator

2. 主要な設定

  • management.endpoints.web.exposure.include=info(infoエンドポイントのみ公開され、healthエンドポイントは公開されていません)
  • セキュリティ設定でEndpointRequest.to("health")を使用して公開されていないエンドポイントを参照します

脆弱性の再現手順

1. アプリケーションを起動

root@kitploit:~
mvn spring-boot:run

2. 保護されたエンドポイントにアクセス

http://localhost:8080/null に直接アクセスすると、ログインなしでアクセスでき、認証バイパス脆弱性の存在が証明されます。

3. 通常の認証フロー

http://localhost:8080/info などの他の保護されたエンドポイントにアクセスすると、ログインが要求されます。

脆弱性コード分析

セキュリティ設定クラス (SecurityConfig.java)

root@kitploit:~
.requestMatchers(EndpointRequest.to("health")).permitAll()  // 漏洞触发点
.requestMatchers("/null").authenticated()                   // 应该受保护但被绕过

コントローラー (DemoController.java)

root@kitploit:~
@GetMapping("/null")
public String sensitiveEndpoint() {
    return "未登录看到此页面,说明存在CVE-2025-22235认证绕过漏洞!";
}

脆弱性の修正

1. Spring Bootのバージョンをアップグレード

以下の修正版にアップグレードします:

  • 3.4.5+
  • 3.3.11+
  • その他のサポートされている最新バージョン

2. 一時的な緩和策

  • EndpointRequest.to()が参照するエンドポイントが有効化され、Web経由で公開されていることを確認します
  • /nullパスのリクエストを処理しないようにします
  • セキュリティ設定で参照されているエンドポイントがすべて正しく公開されているか確認します

技術的な詳細

脆弱性の根本原因は、EndpointRequest.to()メソッドが公開されていないエンドポイントを処理する際に、誤ったパスマッチャーを生成することです。エンドポイント名がmanagement.endpoints.web.exposure.includeで設定されていない場合、Spring Bootはnullを含むパスパターンを作成するため、セキュリティルールが無効になります。

参考資料

  • CVE-2025-22235公式公告
  • Spring Boot公式セキュリティアナウンス
  • Spring Security公式ドキュメント

免責事項

本デモプロジェクトはセキュリティ研究および教育目的のみに使用してください。本番環境では使用しないでください。本プロジェクトの使用によるリスクは利用者自身が負担します。

ツールをダウンロード