Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/semgrep/cve-2026-22732-demo
脆弱性分析エクスプロイトウェブセキュリティ論文と研究学習と教育Archived
GitHubsemgrep/cve-2026-22732-demo

cve-2026-22732-demo

CVE-2026-22732の最小再現 — Spring Security HTTPヘッダーが静かに破棄される

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-22732 デモ

CVE-2026-22732 の最小再現 — コントローラコードがサーブレットレスポンスに直接書き込む際に、Spring Security の HTTP レスポンスヘッダーが静かに破棄される問題。

脆弱性

Spring Security はデフォルトで「遅延」ヘッダー書き込みを使用します。コントローラが response.getOutputStream() に書き込む、response.flushBuffer() を呼び出す、または setIntHeader() で Content-Length を設定すると、Spring Security がセキュリティヘッダー(X-Frame-Options、X-Content-Type-Options、Cache-Control、Strict-Transport-Security など)を注入する前にレスポンスがコミットされます。

CVSS 3.1: 9.1(Critical) — 認証やユーザー操作は不要です。

影響を受けるバージョン

  • Spring Security 5.7.0–5.7.21、5.8.0–5.8.23、6.3.0–6.3.14、6.4.0–6.4.14、6.5.0–6.5.8、7.0.0–7.0.3

プロジェクト構成

root@kitploit:~
src/main/java/com/example/vuln/
├── VulnApplication.java      # Spring Boot エントリポイント
├── SecurityConfig.java        # セキュリティヘッダーを設定(X-Frame-Options、CSP など)
└── VulnController.java        # 1 つの安全なエンドポイント + 3 つの脆弱なエンドポイント
src/test/java/com/example/vuln/
└── HeaderVerificationTest.java # 脆弱なバージョンで FAIL するテスト

エンドポイント

エンドポイント脆弱性トリガー
GET /safeなし通常の Spring MVC 戻り値
GET /vuln/streamありresponse.getOutputStream() に書き込む
GET /vuln/flushありresponse.flushBuffer() を呼び出す
GET /vuln/content-lengthありsetIntHeader() で Content-Length を設定する

実行方法

root@kitploit:~
./mvnw spring-boot:run

その後、curl で確認します:

root@kitploit:~
# 安全 — ヘッダーあり
curl -i http://localhost:8080/safe

# 脆弱 — セキュリティヘッダーが欠落
curl -i http://localhost:8080/vuln/stream
curl -i http://localhost:8080/vuln/flush
curl -i http://localhost:8080/vuln/content-length

テストの実行

root@kitploit:~
./mvnw test

脆弱なバージョンでは、vuln* テストは 失敗 します(ヘッダー欠落)。 パッチ適用済みバージョン(6.5.9+ / 7.0.4+)では、すべてのテストが成功します。

修正方法

pom.xml を更新して、パッチ適用済みの Spring Security バージョンを使用します:

root@kitploit:~
<spring-security.version>6.5.9</spring-security.version>
ツールをダウンロード