Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-22235-demo — Demonstra o contorno de autenticação no Spring Boot (CVE-2025-22235) via configuração incorreta do EndpointRequest.to(). Inclui configuração de ambiente, etapas de reprodução, análise de código e orientação de remediação para pesquisa e educação em segurança. | Kitploit
Ferramentas/GitHubGitHub/idealzh/cve-2025-22235-demo
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAutenticaçãoConfiguração IncorretaAprendizado e Educação
GitHubidealzh/cve-2025-22235-demo

cve-2025-22235-demo

Demonstra o contorno de autenticação no Spring Boot (CVE-2025-22235) via configuração incorreta do EndpointRequest.to(). Inclui configuração de ambiente, etapas de reprodução, análise de código e orientação de remediação para pesquisa e educação em segurança.

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-22235: Demonstração da Vulnerabilidade de Bypass de Autenticação Spring Boot EndpointRequest.to()

Descrição da Vulnerabilidade

CVE-2025-22235 é uma vulnerabilidade de segurança do Spring Boot envolvendo o método EndpointRequest.to(), que pode gerar correspondentes incorretos ao configurar regras de segurança, resultando na falha de proteção de segurança em caminhos de endpoint do executor não expostos (como /null/**).

Versões Afetadas

  • Spring Security 5.7.16
  • Spring Security 5.8.18
  • Spring Security 6.0.16
  • Spring Security 6.1.14
  • Spring Security 6.2.10
  • Spring Security 6.3.8
  • Spring Security 6.4.4
  • Versões mais antigas e não suportadas também são afetadas

Princípio da Vulnerabilidade

Ao usar EndpointRequest.to("health") para configurar regras de segurança, se o endpoint não estiver configurado em , o Spring Boot gera um correspondente de caminho incorreto , fazendo com que todas as solicitações nesse caminho ignorem a verificação de autenticação.

health
management.endpoints.web.exposure.include
/null/**

Configuração do Ambiente

1. Dependências do Projeto

  • Spring Boot 3.4.3 (versão vulnerável)
  • Spring Security
  • Spring Boot Actuator

2. Configuração Chave

  • management.endpoints.web.exposure.include=info (apenas expõe o endpoint info, o endpoint health não é exposto)
  • Na configuração de segurança, use EndpointRequest.to("health") para referenciar um endpoint não exposto

Passos para Reproduzir a Vulnerabilidade

1. Iniciar a Aplicação

root@kitploit:~
mvn spring-boot:run

2. Acessar o Endpoint Protegido

Acesse diretamente http://localhost:8080/null, sem necessidade de login, comprovando a existência da vulnerabilidade de bypass de autenticação.

3. Fluxo de Autenticação Normal

Acessar outros endpoints protegidos, como http://localhost:8080/info, exigirá login.

Análise do Código da Vulnerabilidade

Classe de Configuração de Segurança (SecurityConfig.java)

root@kitploit:~
.requestMatchers(EndpointRequest.to("health")).permitAll()  // Ponto de gatilho da vulnerabilidade
.requestMatchers("/null").authenticated()                   // Deveria ser protegido, mas é contornado

Controlador (DemoController.java)

root@kitploit:~
@GetMapping("/null")
public String sensitiveEndpoint() {
    return "Ao ver esta página sem login, significa que existe a vulnerabilidade de bypass de autenticação CVE-2025-22235!";
}

Correção da Vulnerabilidade

1. Atualizar a Versão do Spring Boot

Atualize para as seguintes versões corrigidas:

  • 3.4.5+
  • 3.3.11+
  • Outras versões suportadas mais recentes

2. Medidas de Mitigação Temporárias

  • Certifique-se de que o endpoint referenciado por EndpointRequest.to() está habilitado e exposto via Web
  • Evite tratar requisições para o caminho /null
  • Verifique se todos os endpoints referenciados na configuração de segurança estão corretamente expostos

Detalhes Técnicos

A causa raiz da vulnerabilidade está no método EndpointRequest.to(), que gera um correspondente de caminho incorreto ao lidar com endpoints não expostos. Quando o nome do endpoint não está configurado em management.endpoints.web.exposure.include, o Spring Boot cria um padrão de caminho contendo null, resultando na falha das regras de segurança.

Referências

  • Comunicado Oficial do CVE-2025-22235
  • Comunicado Oficial de Segurança do Spring Boot
  • Documentação Oficial do Spring Security

Aviso Legal

Este projeto de demonstração é apenas para fins de pesquisa e educação em segurança. Não o utilize em ambientes de produção. O uso deste projeto é por conta e risco do usuário.

Baixar ferramenta