Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2016-1000027-poc — PoC for CVE-2016-1000027 | Kitploit
Tools/GitHubGitHub/artem-smotrakov/cve-2016-1000027-poc
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationPayload DevelopmentLabs & Practice
GitHubartem-smotrakov/cve-2016-1000027-poc

cve-2016-1000027-poc

PoC for CVE-2016-1000027

Repository anzeigen
128vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC für CVE-2016-1000027

Dies ist eine Demo-Spring-Boolt-Anwendung, die von CVE-2016-1000027 betroffen ist.

Schritte zur Reproduktion der Sicherheitslücke

  1. Starten Sie einen anfälligen Server com.gypsyengineer.server.Server.
  2. Führen Sie com.gypsyengineer.client.Exploit aus.

Die Exploit Klasse liest payload.bin und sendet es an den anfälligen Server. payload.bin enthält einen Payload, der von ysoserial generiert wurde. Das aktuelle payload.bin ist CommonsCollections5, das gedit ausführt:

root@kitploit:~
java -jar target/ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections5 gedit > payload.bin

So beheben Sie eine von CVE-2016-1000027 betroffene Anwendung

Das Problem wurde im Spring Framework nicht behoben. Siehe https://github.com/spring-projects/spring-framework/issues/24434

Hier ist, was auf Anwendungsseite getan werden kann.

  1. Der beste Weg ist, die Verwendung der Klassen HttpInvokerServiceExporter und RemoteInvocationSerializingExporter einzustellen. Sie sind bereits veraltet und werden in zukünftigen Versionen des Spring Frameworks voraussichtlich entfernt.
  2. Akzeptieren Sie keine nicht vertrauenswürdigen Daten in den Endpunkten, die auf diesen anfälligen Klassen basieren.
  3. Verwenden Sie Serialisierungsfilter, die mit JEP 290 eingeführt wurden.

Links

  1. [R2] Pivotal Spring Framework HttpInvokerServiceExporter readRemoteInvocation Method Untrusted Java Deserialization
  2. OWASP: Deserialization of untrusted data
  3. Die Anwendung basiert auf diesem.
Tool herunterladen