Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/semgrep/cve-2026-22732-demo
Análise de VulnerabilidadesExploraçãoSegurança WebPapers e PesquisaAprendizado e EducaçãoArchived
GitHubsemgrep/cve-2026-22732-demo

cve-2026-22732-demo

Reprodução mínima do CVE-2026-22732 — cabeçalhos HTTP do Spring Security silenciosamente descartados

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Demonstração do CVE-2026-22732

Reprodução mínima do CVE-2026-22732 — cabeçalhos de resposta HTTP do Spring Security silenciosamente descartados quando o código do controlador escreve diretamente na resposta do servlet.

A Vulnerabilidade

O Spring Security usa escrita "preguiçosa" de cabeçalhos por padrão. Quando um controlador escreve em response.getOutputStream(), chama response.flushBuffer(), ou define Content-Length via setIntHeader(), a resposta é confirmada antes que o Spring Security possa injetar seus cabeçalhos de segurança (X-Frame-Options, X-Content-Type-Options, Cache-Control, Strict-Transport-Security, etc.).

CVSS 3.1: 9.1 (Crítico) — não requer autenticação ou interação do usuário.

Versões Afetadas

  • Spring Security 5.7.0–5.7.21, 5.8.0–5.8.23, 6.3.0–6.3.14, 6.4.0–6.4.14, 6.5.0–6.5.8, 7.0.0–7.0.3

Estrutura do Projeto

root@kitploit:~
src/main/java/com/example/vuln/
├── VulnApplication.java      # Ponto de entrada do Spring Boot
├── SecurityConfig.java        # Configura cabeçalhos de segurança (X-Frame-Options, CSP, etc.)
└── VulnController.java        # 1 endpoint seguro + 3 vulneráveis
src/test/java/com/example/vuln/
└── HeaderVerificationTest.java # Testes que FALHAM em versões vulneráveis

Endpoints

EndpointVulnerável?Gatilho
GET /safeNãoRetorno normal do Spring MVC
GET /vuln/streamSimEscreve em response.getOutputStream()
GET /vuln/flushSimChama response.flushBuffer()
GET /vuln/content-lengthSimDefine Content-Length via setIntHeader()

Execução

root@kitploit:~
./mvnw spring-boot:run

Em seguida, verifique com curl:

root@kitploit:~
# Seguro — cabeçalhos presentes
curl -i http://localhost:8080/safe

# Vulnerável — cabeçalhos de segurança AUSENTES
curl -i http://localhost:8080/vuln/stream
curl -i http://localhost:8080/vuln/flush
curl -i http://localhost:8080/vuln/content-length

Executando Testes

root@kitploit:~
./mvnw test

Em uma versão vulnerável, os testes vuln* falharão (cabeçalhos ausentes). Em uma versão corrigida (6.5.9+ / 7.0.4+), todos os testes passam.

Correção

Atualize o pom.xml para usar uma versão corrigida do Spring Security:

root@kitploit:~
<spring-security.version>6.5.9</spring-security.version>
Baixar ferramenta