Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22978 — Воспроизводимая лабораторная среда, демонстрирующая обход авторизации Spring Security CVE-2022-22978 с помощью закодированных символов новой строки в RegexRequestMatcher. | Kitploit
Инструменты/GitHubGitHub/he-ewo/cve-2022-22978
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubhe-ewo/cve-2022-22978

CVE-2022-22978

Воспроизводимая лабораторная среда, демонстрирующая обход авторизации Spring Security CVE-2022-22978 с помощью закодированных символов новой строки в RegexRequestMatcher.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-22978: Обход авторизации Spring Security

Краткое описание

  • Spring Security — это фреймворк безопасности, предоставляющий функции аутентификации и авторизации для приложений на основе Spring.
  • В Spring Security 5.5.6, 5.6.3 и более ранних версиях при использовании RegexRequestMatcher, который назначает права доступа с помощью регулярных выражений, если URL запроса содержит символы новой строки, возможен обход авторизации.
  • Злоумышленник может использовать закодированные символы новой строки, такие как %0a, %0d, для обхода прав доступа к странице администратора (/admin).

Настройка среды и запуск

  • Выполните docker compose up -d для подготовки тестовой среды.
  • Перейдите на http://localhost:8080/admin, чтобы убедиться, что доступ к странице администратора заблокирован.
  • Перейдите на http://localhost:8080/admin/%0atest, чтобы получить доступ к странице администратора.

image image Уязвимая среда настроена.

Результат

image

Доступ к странице администратора заблокирован.

image image

%0d обозначает '\r', а %0a — '\n'. Отправка запроса с использованием %0d или %0a позволяет обойти права доступа.

Заключение

Если URL содержит символы новой строки, такие как %0a, %0d, при фильтрации пути запроса в RegexRequestMatcher обработка этих символов пропускается, что позволяет обойти авторизацию. Злоумышленник может через обход авторизации получить доступ к странице администратора и похитить важную информацию, поэтому требуется осторожность.

Ссылка на GitHub: https://github.com/he-ewo/CVE-2022-22978.git

Скачать инструмент