Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-22978 — 可复现的实验室环境,演示通过RegexRequestMatcher中的编码换行符绕过CVE-2022-22978 Spring Security授权。 | Kitploit
工具/GitHubGitHub/he-ewo/cve-2022-22978
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubhe-ewo/cve-2022-22978

CVE-2022-22978

可复现的实验室环境,演示通过RegexRequestMatcher中的编码换行符绕过CVE-2022-22978 Spring Security授权。

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-22978: Spring Security 授权绕过

摘要

  • Spring Security 框架是一个为基于 Spring 的应用程序提供身份验证和授权功能的安全框架。
  • 当使用 Spring Security 5.5.6、5.6.3 及更早版本中通过正则表达式授权请求的 RegexRequestMatcher 时,如果请求 URL 包含换行符,可能导致权限绕过。
  • 攻击者可以使用 %0a、%0d 等编码的换行符绕过管理页面 (/admin) 的访问权限。

环境配置与运行

  • 运行 docker compose up -d 准备测试环境。
  • 访问 http://localhost:8080/admin 确认对管理页面的访问被阻止。
  • 访问 http://localhost:8080/admin/%0atest 尝试访问管理页面。

image image 已配置了存在漏洞的环境。

结果

image

对管理页面的访问已被阻止。

image image

%0d 表示 '\r',%0a 表示 '\n'。使用 %0d、%0a 发送请求可以绕过访问权限。

总结

如果 URL 中包含 %0a、%0d 等换行符,RegexRequestMatcher 在过滤请求路径时会忽略对换行符的处理,从而导致权限绕过。攻击者可通过权限绕过访问管理页面,并从中窃取重要信息,因此需要特别注意。

GitHub 地址: https://github.com/he-ewo/CVE-2022-22978.git

下载工具