Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GSSC-CVE-2022-41923 — Guia de contorno para a vulnerabilidade de gerenciamento de privilégios CVE-2022-41923 no plugin Grails Spring Security Core, fornecendo definições de filtro corrigidas para configurações Annotation, InterceptUrlMap e Requestmap. | Kitploit
Ferramentas/GitHubGitHub/grails/gssc-cve-2022-41923
Autenticação e AutorizaçãoAnálise de VulnerabilidadesAnálise de CódigoSegurança WebConfiguração IncorretaAprendizado e EducaçãoArchived
GitHubgrails/gssc-cve-2022-41923

GSSC-CVE-2022-41923

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Guia de contorno para a vulnerabilidade de gerenciamento de privilégios CVE-2022-41923 no plugin Grails Spring Security Core, fornecendo definições de filtro corrigidas para configurações Annotation, InterceptUrlMap e Requestmap.

Ver Repositório
78há 3 anosAinda não revisado

Solução de Contorno para CVE-2022-41923: Vulnerabilidade de Gerenciamento de Privilégios

Resumo

A vulnerabilidade CVE-2022-41923 encontrada no plugin Grails Spring Security Core (GSSC) não corrigido pode resultar em gerenciamento inadequado de privilégios. Este repositório descreve como contornar o problema.

Se você estiver usando uma versão não corrigida do plugin, recomendamos fortemente que você atualize para uma versão corrigida. Se não puder atualizar imediatamente, incentivamos você a implementar a solução de contorno descrita neste documento. Isso é especialmente importante se você estiver usando a versão 2.x do plugin GSSC, pois não há patch disponível para a versão 2.x.

Preparação

Para configurar corretamente a solução de contorno, você precisa saber:

  • A versão do plugin GSSC que sua aplicação utiliza. Procure o número da versão no arquivo build.gradle. (Para Grails 2.x, procure no arquivo BuildConfig.groovy).

  • Que tipo de configuração de segurança você está usando: ou seja, o valor de configuração para grails.plugin.springsecurity.securityConfigType

Valor de ConfiguraçãoReferência da Documentação
(padrão)

Nota: Em todas as instruções e configurações abaixo, o pacote demo é usado. Altere este pacote de acordo com sua aplicação e o local onde você coloca os arquivos de origem corrigidos.

Solução de Contorno para o Plugin GSSC (versões 3.x - 5.x)

Determine a classe de solução de contorno necessária com base no seu tipo de configuração de segurança.

Valor de ConfiguraçãoClasse de Solução de Contorno
AnnotationPatchedAnnotationFilterInvocationDefinition
InterceptUrlMapPatchedInterceptUrlMapFilterInvocationDefinition

Copie o arquivo de origem correspondente para a sua árvore de origem src/main/groovy.

Finalmente, adicione a seguinte configuração ao seu arquivo de configuração application.groovy, substituindo PatchedAnnotationFilterInvocationDefinition pela classe de solução de contorno necessária.

root@kitploit:~
grails.plugin.springsecurity.objectDefinitionSourceBeanClass = 'demo.PatchedAnnotationFilterInvocationDefinition'

Solução de Contorno para o Plugin GSSC (versão 2.x)

Como acima, determine a classe de solução de contorno necessária com base no seu tipo de configuração de segurança. Copie o arquivo de origem correspondente para a sua árvore de origem src/groovy. Em seguida, edite sua configuração de bean com base no tipo de configuração de segurança da sua aplicação.

Tipo de Configuração de Segurança: Annotation

Se estiver usando o tipo de configuração de segurança Annotation, edite o grails-app/conf/spring/resources.groovy para incluir:

root@kitploit:~
import demo.PatchedAnnotationFilterInvocationDefinition
import grails.plugin.springsecurity.SpringSecurityUtils

beans = {
    def conf = SpringSecurityUtils.securityConfig
    objectDefinitionSource(demo.PatchedAnnotationFilterInvocationDefinition) {
        application = ref('grailsApplication')
        grailsUrlConverter = ref('grailsUrlConverter')
        responseMimeTypesApi = ref('responseMimeTypesApi')
        boolean lowercase = conf.controllerAnnotations.lowercase
        if (conf.rejectIfNoRule instanceof Boolean) {
            rejectIfNoRule = conf.rejectIfNoRule
        }
    }

    // ... existing bean configuration ...
}

Tipo de Configuração de Segurança: Mapa Estático

Se estiver usando o tipo de configuração de segurança InterceptUrlMap, edite o grails-app/conf/spring/resources.groovy para incluir:

root@kitploit:~
import demo.PatchedInterceptUrlMapFilterInvocationDefinition
import grails.plugin.springsecurity.SpringSecurityUtils

beans = {
    def conf = SpringSecurityUtils.securityConfig
    objectDefinitionSource(demo.PatchedInterceptUrlMapFilterInvocationDefinition) {
        if (conf.rejectIfNoRule instanceof Boolean) {
            rejectIfNoRule = conf.rejectIfNoRule
        }
    }

    // ... existing bean configuration ...
}

Tipo de Configuração de Segurança: Instâncias de Requestmap

Se estiver usando o tipo de configuração de segurança Requestmap, edite o grails-app/conf/spring/resources.groovy para incluir:

root@kitploit:~
import demo.PatchedRequestmapFilterInvocationDefinition
import grails.plugin.springsecurity.SpringSecurityUtils

beans = {
    def conf = SpringSecurityUtils.securityConfig
    objectDefinitionSource(demo.PatchedRequestmapFilterInvocationDefinition) {
        if (conf.rejectIfNoRule instanceof Boolean) {
            rejectIfNoRule = conf.rejectIfNoRule
        }
    }

    // ... existing bean configuration ...
}

Mais Informações

Para informações adicionais sobre esta vulnerabilidade, consulte a postagem do blog Grails.

Discussões e perguntas podem ser direcionadas a esta issue no GitHub do plugin Grails Spring Security Core.

Baixar ferramenta
Annotation
Secured Annotations
InterceptUrlMapMapa Estático
RequestmapInstâncias de Requestmap
Requestmap
PatchedRequestmapFilterInvocationDefinition