해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
CVE-2022-22978 Spring-Security 우회 데모
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
Spring Security에서 RegexRequestMatcher를 사용할 때 규칙에 점(.)이 포함된 정규식이 있으면, 공격자는 악성 패킷을 구성하여 인증을 우회할 수 있습니다.
Spring Security 5.5.x < 5.5.7 Spring Security 5.6.x < 5.6.4
http://localhost:8080/admin/index%0a
docker pull s0cke3t/cve-2022-22978:latest