Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-22978-demo — Código de exemplo da vulnerabilidade CVE-2022-22978 | Kitploit
Ferramentas/GitHubGitHub/wan9xx/cve-2022-22978-demo
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubwan9xx/cve-2022-22978-demo

CVE-2022-22978-demo

Código de exemplo da vulnerabilidade CVE-2022-22978

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-22978-demo

Código de exemplo da vulnerabilidade CVE-2022-22978

Condições de exploração

Embora seja classificada como de alta gravidade, as condições de exploração ainda são bastante restritivas. Pessoalmente, acho essa vulnerabilidade de pouco valor prático.

  1. Primeiramente, o spring-security certamente deve estar dentro do escopo afetado pela vulnerabilidade.
  2. Em segundo lugar, é necessário usar o matcher de regex do spring-security regexMatchers ou usar diretamente o RegexRequestMatcher, além de usar . para corresponder aos caminhos, algo como:
    • regexMatcher("/api/.*") // permite todos os subcaminhos sob /api
    • regexMatcher("/files/.*\.jpg") // corresponde a todas as solicitações de arquivos que terminam em .jpg
    • regexMatcher("/user/.*/profile") // permite o caminho profile de qualquer nome de usuário sob /user
  3. Na verdade, essa situação é muito rara. Por exemplo, existindo um caminho como regexMatcher("/api/.*"), ainda é necessário ter um controller com uma anotação semelhante a @RequestMapping("/api/*") para processar as solicitações de todos os caminhos sob /api. Caso contrário, mesmo que %0a%0d seja usado para contornar as regras de correspondência de caminho do spring-security, será retornado um erro 404.

Demonstração da exploração

Ao acessar normalmente qualquer caminho, você será redirecionado para a página de login padrão fornecida pelo spring-security. image

Acessando: http://127.0.0.1:8080/admin/admin%0a, o login é contornado com sucesso. image

Acessando: http://127.0.0.1:8080/hello%0a Contorna a verificação de segurança que exige login para todos os caminhos, porém, como não existe um controller com a anotação @RequestMapping("/hello/*"), o mapeamento falha, resultando em erro 404. image

Baixar ferramenta