Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-22978 — 재현 가능한 실습 환경으로, RegexRequestMatcher에서 인코딩된 개행 문자를 통한 CVE-2022-22978 Spring Security 인증 우회를 시연합니다. | Kitploit
도구/GitHubGitHub/he-ewo/cve-2022-22978
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubhe-ewo/cve-2022-22978

CVE-2022-22978

재현 가능한 실습 환경으로, RegexRequestMatcher에서 인코딩된 개행 문자를 통한 CVE-2022-22978 Spring Security 인증 우회를 시연합니다.

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-22978: Spring Security Authorization Bypass

요약

  • Spring Security 프레임워크는 Spring 기반 애플리케이션에서 인증 및 권한 부여 기능을 제공하는 보안 프레임워크이다.
  • Spring Security 5.5.6, 5.6.3 및 그 이전 버전에서 정규표현식을 이용하여 권한을 부여하는 기능인 RegexRequestMatcher를 사용할 때 요청 URL에 개행 문자가 포함되어 있으면 권한 우회가 발생할 수 있다.
  • 공격자는 %0a, %0d 등 인코딩된 개행문자를 사용하여 관리자 페이지(/admin) 접근 권한을 우회할 수 있다.

환경 구성 및 실행

  • docker compose up -d 을 실행하여 테스트 환경을 준비하였다.
  • http://localhost:8080/admin 을 실행하여 관리자페이지에 대한 엑세스가 차단되어 있는지 확인한다.
  • http://localhost:8080/admin/%0atest 을 실행하여 관리자 페이지에 접근한다.

image image 취약한 환경을 구성하였다.

결과

image

관리자 페이지에 대한 접근이 차단되어 있다.

image image

%0d는 '\r'을, %0a는 '\n'을 나타내는 개행문자이다. %0d, %0a를 사용하여 요청을 보내면 접근권한을 우회할 수 있다.

정리

%0a, %0d 등의 개행문자가 URL에 포함되어 있으면, RegexRequestMatcher에서 요청 경로를 필터링할 때 개행문자에 대한 처리가 누락되어 권한을 우회할 수 있게 된다. 공격자는 권한 우회를 통해 관리자 페이지에 접근하고 그곳에서 중요 정보를 탈취할 수 있기 때문에 주의가 필요하다.

깃허브 주소: https://github.com/he-ewo/CVE-2022-22978.git

도구 다운로드