Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sprig-mvc-demo-patch — هذا التطبيق التوضيحي يغطي جزئيًا الثغرة الأمنية CVE-2024-38828 | Kitploit
أدوات/GitHubGitHub/first-roman/sprig-mvc-demo-patch
تحليل الثغرات الأمنيةأمن الويبسوء التكوينالتعلم والتعليم
GitHubfirst-roman/sprig-mvc-demo-patch

sprig-mvc-demo-patch

هذا التطبيق التوضيحي يغطي جزئيًا الثغرة الأمنية CVE-2024-38828

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

sprig-mvc-demo-patch

هذا التطبيق التجريبي يغطي جزئياً الثغرة CVE-2024-38828

الثغرة CVE-2024-38828 في إطار Spring Framework تسمح بشن هجوم من نوع "رفض الخدمة" (DoS) عن طريق إرسال طلب كبير أو مصمم خصيصاً إلى وحدة تحكم Spring MVC التي تقبل معامل من النوع byte[]. قد يؤدي ذلك إلى زيادة التحميل على الذاكرة والمعالج وتعطل التطبيق بسبب نقص الموارد. في تطبيقي التجريبي، أستخدم محولاً مخصصاً لتغطية الثغرة المرتبطة بتحميل الملفات كبيرة الحجم. لتغطية الثغرة بالكامل، يجب تعيين مهلات في السيرفليت - للحماية من الهجمات البطيئة وتحسين معالجة طلبات multipart/form-data و raw body، لتجنب التخصيص المفرط للذاكرة.

تم إصلاح الثغرة CVE-2024-38828 في إصدارات Spring الأحدث من 5.3.33.

تنزيل الأداة