Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GSSC-CVE-2022-41923 — 针对 Grails Spring Security Core 插件中 CVE-2022-41923 权限管理漏洞的规避指南,提供了 Annotation、InterceptUrlMap 和 Requestmap 配置的补丁过滤器定义。 | Kitploit
工具/GitHubGitHub/grails/gssc-cve-2022-41923
身份验证与授权漏洞分析代码分析Web安全错误配置学习与教育Archived
GitHubgrails/gssc-cve-2022-41923

GSSC-CVE-2022-41923

针对 Grails Spring Security Core 插件中 CVE-2022-41923 权限管理漏洞的规避指南,提供了 Annotation、InterceptUrlMap 和 Requestmap 配置的补丁过滤器定义。

查看仓库
783年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-41923 变通方案:权限管理漏洞

概述

在未打补丁的 Grails Spring Security Core (GSSC) 插件中发现的漏洞 CVE-2022-41923 可能导致不恰当的权限管理。本代码库描述了如何绕过该问题。

如果您正在使用未打补丁版本的插件,我们强烈建议您升级到已修补的版本。如果您无法立即升级,我们鼓励您实施本文档中描述的变通方案。 如果您使用的是 GSSC 插件 2.x 版本,这一点尤其重要,因为没有为 2.x 版本提供补丁。

准备

为了正确配置变通方案,您需要了解以下信息:

  • 您的应用程序使用的 GSSC 插件版本。请在您的 build.gradle 文件中查找版本号。(对于 Grails 2.x,在 BuildConfig.groovy 文件中查找。)

  • 您使用的安全配置类型:即 grails.plugin.springsecurity.securityConfigType 的配置值。

配置值文档参考
Annotation (默认)Secured 注解
InterceptUrlMap静态映射
RequestmapRequestmap 实例

注意:在以下所有说明和配置中,均使用了 demo 包。请根据您的应用程序以及您放置补丁源文件的位置适当更改此包。

GSSC 插件(3.x - 5.x 版本)的变通方案

根据您的安全配置类型确定所需的变通方案类。

配置值变通方案类
AnnotationPatchedAnnotationFilterInvocationDefinition
InterceptUrlMapPatchedInterceptUrlMapFilterInvocationDefinition
RequestmapPatchedRequestmapFilterInvocationDefinition

将对应的源文件复制到您的 src/main/groovy 源码树中。

最后,将以下配置添加到您的 application.groovy 配置文件中,并将 PatchedAnnotationFilterInvocationDefinition 替换为所需的变通方案类。

root@kitploit:~
grails.plugin.springsecurity.objectDefinitionSourceBeanClass = 'demo.PatchedAnnotationFilterInvocationDefinition'

GSSC 插件(2.x 版本)的变通方案

如上所述,根据您的安全配置类型确定所需的变通方案类。将对应的源文件复制到您的 src/groovy 源码树中。然后根据您的应用程序安全配置类型编辑 bean 配置。

安全配置类型:Annotation

如果使用安全配置类型 Annotation,编辑 grails-app/conf/spring/resources.groovy 并包含:

root@kitploit:~
import demo.PatchedAnnotationFilterInvocationDefinition
import grails.plugin.springsecurity.SpringSecurityUtils

beans = {
    def conf = SpringSecurityUtils.securityConfig
    objectDefinitionSource(demo.PatchedAnnotationFilterInvocationDefinition) {
        application = ref('grailsApplication')
        grailsUrlConverter = ref('grailsUrlConverter')
        responseMimeTypesApi = ref('responseMimeTypesApi')
        boolean lowercase = conf.controllerAnnotations.lowercase
        if (conf.rejectIfNoRule instanceof Boolean) {
            rejectIfNoRule = conf.rejectIfNoRule
        }
    }

    // ... 现有的 bean 配置 ...
}

安全配置类型:Static Map

如果使用安全配置类型 InterceptUrlMap,编辑 grails-app/conf/spring/resources.groovy 并包含:

root@kitploit:~
import demo.PatchedInterceptUrlMapFilterInvocationDefinition
import grails.plugin.springsecurity.SpringSecurityUtils

beans = {
    def conf = SpringSecurityUtils.securityConfig
    objectDefinitionSource(demo.PatchedInterceptUrlMapFilterInvocationDefinition) {
        if (conf.rejectIfNoRule instanceof Boolean) {
            rejectIfNoRule = conf.rejectIfNoRule
        }
    }

    // ... 现有的 bean 配置 ...
}

安全配置类型:Requestmap Instances

如果使用安全配置类型 Requestmap,编辑 grails-app/conf/spring/resources.groovy 并包含:

root@kitploit:~
import demo.PatchedRequestmapFilterInvocationDefinition
import grails.plugin.springsecurity.SpringSecurityUtils

beans = {
    def conf = SpringSecurityUtils.securityConfig
    objectDefinitionSource(demo.PatchedRequestmapFilterInvocationDefinition) {
        if (conf.rejectIfNoRule instanceof Boolean) {
            rejectIfNoRule = conf.rejectIfNoRule
        }
    }

    // ... 现有的 bean 配置 ...
}

更多信息

有关此漏洞的更多信息,请参阅 Grails 博客文章。

讨论和问题可指向此 Grails Spring Security Core 插件的 GitHub 问题。

下载工具