Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-22235-demo — Демонстрирует обход аутентификации CVE-2025-22235 Spring Boot через неправильную настройку EndpointRequest.to(). Включает настройку среды, шаги по воспроизведению, анализ кода и рекомендации по устранению уязвимости для исследований и обучения в области безопасности. | Kitploit
Инструменты/GitHubGitHub/idealzh/cve-2025-22235-demo
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАутентификацияНеправильная КонфигурацияОбучение и Образование
GitHubidealzh/cve-2025-22235-demo

cve-2025-22235-demo

Демонстрирует обход аутентификации CVE-2025-22235 Spring Boot через неправильную настройку EndpointRequest.to(). Включает настройку среды, шаги по воспроизведению, анализ кода и рекомендации по устранению уязвимости для исследований и обучения в области безопасности.

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-22235: Демонстрация обхода аутентификации через EndpointRequest.to() в Spring Boot

Описание уязвимости

CVE-2025-22235 — это уязвимость безопасности Spring Boot, связанная с тем, что метод EndpointRequest.to() при настройке правил безопасности может генерировать некорректные сопоставители, что приводит к потере защиты путей нераскрытых конечных точек актуатора (например, /null/**).

Затронутые версии

  • Spring Security 5.7.16
  • Spring Security 5.8.18
  • Spring Security 6.0.16
  • Spring Security 6.1.14
  • Spring Security 6.2.10
  • Spring Security 6.3.8
  • Spring Security 6.4.4
  • Более старые неподдерживаемые версии также уязвимы

Принцип уязвимости

При использовании EndpointRequest.to("health") для настройки правил безопасности, если конечная точка не указана в , Spring Boot генерирует некорректный сопоставитель пути , в результате чего все запросы к этому пути проходят без проверки аутентификации.

health
management.endpoints.web.exposure.include
/null/**

Настройка окружения

1. Зависимости проекта

  • Spring Boot 3.4.3 (версия с уязвимостью)
  • Spring Security
  • Spring Boot Actuator

2. Ключевые настройки

  • management.endpoints.web.exposure.include=info (открыта только конечная точка info, health не раскрыта)
  • В конфигурации безопасности используется EndpointRequest.to("health") со ссылкой на нераскрытую конечную точку

Шаги воспроизведения уязвимости

1. Запуск приложения

root@kitploit:~
mvn spring-boot:run

2. Доступ к защищённой конечной точке

Прямой доступ по адресу http://localhost:8080/null без входа в систему доказывает наличие уязвимости обхода аутентификации.

3. Нормальный процесс аутентификации

При доступе к другим защищённым конечным точкам, например http://localhost:8080/info, требуется вход в систему.

Анализ кода уязвимости

Класс конфигурации безопасности (SecurityConfig.java)

root@kitploit:~
.requestMatchers(EndpointRequest.to("health")).permitAll()  // Точка срабатывания уязвимости
.requestMatchers("/null").authenticated()                   // Должен быть защищён, но обходится

Контроллер (DemoController.java)

root@kitploit:~
@GetMapping("/null")
public String sensitiveEndpoint() {
    return "Неавторизованный пользователь видит эту страницу – подтверждение уязвимости CVE-2025-22235!";
}

Исправление уязвимости

1. Обновление версии Spring Boot

Обновитесь до исправленных версий:

  • 3.4.5+
  • 3.3.11+
  • Другие поддерживаемые последние версии

2. Временные меры смягчения

  • Убедитесь, что конечные точки, на которые ссылается EndpointRequest.to(), включены и доступны через Web
  • Избегайте обработки запросов к пути /null
  • Проверьте, что все конечные точки, указанные в конфигурации безопасности, правильно раскрыты

Технические детали

Коренная причина уязвимости заключается в том, что метод EndpointRequest.to() при обработке нераскрытых конечных точек генерирует некорректный сопоставитель пути. Когда имя конечной точки не указано в management.endpoints.web.exposure.include, Spring Boot создаёт шаблон пути, содержащий null, что приводит к неработоспособности правил безопасности.

Ссылки

  • Официальное уведомление CVE-2025-22235
  • Официальные бюллетени безопасности Spring Boot
  • Официальная документация Spring Security

Отказ от ответственности

Данный демонстрационный проект предназначен только для целей исследования безопасности и обучения. Не используйте в производственных средах. Использование данного проекта осуществляется на ваш собственный риск.

Скачать инструмент