Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-52302 — common-user-management ist eine robuste Spring-Boot-Anwendung mit Benutzerverwaltungsdiensten, die entwickelt wurden, um den Benutzerzugriff dynamisch zu steuern. Es gibt eine kritische Sicherheitslücke im Anwendungsendpunkt /api/v1/customer/profile-picture. Dieser Endpunkt erlaubt Datei-Uploads ohne ordnungsgemäße Validierung oder Einschränkungen, was zu (RCE) führt. | Kitploit
Tools/GitHubGitHub/d3sca/cve-2024-52302
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubd3sca/cve-2024-52302

CVE-2024-52302

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

common-user-management ist eine robuste Spring-Boot-Anwendung mit Benutzerverwaltungsdiensten, die entwickelt wurden, um den Benutzerzugriff dynamisch zu steuern. Es gibt eine kritische Sicherheitslücke im Anwendungsendpunkt /api/v1/customer/profile-picture. Dieser Endpunkt erlaubt Datei-Uploads ohne ordnungsgemäße Validierung oder Einschränkungen, was zu (RCE) führt.

Teilen

CVE-2024-52302: Schwachstelle für uneingeschränkten Dateiupload in Common-User-Management

Übersicht

Ich habe eine kritische Sicherheitslücke in common-user-management entdeckt, einer robusten Spring-Boot-Anwendung mit Benutzerverwaltungsdiensten, die dazu dient, den Benutzerzugriff dynamisch zu steuern. Diese Schwachstelle betrifft den Endpunkt /api/v1/customer/profile-picture und ermöglicht es Angreifern, Dateien ohne ordnungsgemäße Validierung hochzuladen, was zu Remote Code Execution (RCE) führen kann.

Exploit-Code

Sie können diese Schwachstelle mit dem folgenden Python-Skript ausnutzen:

root@kitploit:~
python exploit.py -u "customer_user" -p "your_password" -f "malicious.jsp" -url "https://target.com"

Parameter:

root@kitploit:~
-u: Benutzername
-p: Passwort
-f: Schädliche Datei zum Hochladen 
-url: Ziel-URL

Zusammenfassung

Im Endpunkt /api/v1/customer/profile-picture besteht eine kritische Sicherheitslücke. Dieser Endpunkt erlaubt Datei-Uploads ohne ordnungsgemäße Validierung oder Einschränkungen, sodass Angreifer schädliche Dateien hochladen können, die zu Remote Code Execution (RCE) führen können. Beschreibung der Schwachstelle

Das Problem beruht auf einem fehlenden Abgleich der Dateierweiterung und des Content-Type-Headers. Infolgedessen erlaubt die Anwendung das Hochladen beliebiger Dateien, einschließlich:

HTML-Dateien (getestet) Serverseitige Skriptdateien (z. B. JSP, PHP, ASP usw.)

Diese Dateien können dann vom Webserver ausgeführt werden, sodass Angreifer beliebigen Code auf dem Server ausführen können, was möglicherweise das gesamte System gefährdet.

Schritte zur Reproduktion

  1. Schädliche Datei hochladen: Senden Sie eine PUT-Anfrage an /api/v1/customer/profile-picture, wobei ein Kunde mit Rolle 26,17 verwendet und eine schädliche Datei als Nutzlast (z. B. .jsp, .php, .html) angehängt wird.

  2. Dateispeicherort abrufen: Senden Sie eine GET-Anfrage an /api/v1/customer/my-profile und übernehmen Sie den Dateispeicherort aus der Antwort mit dem Profillink.

  3. Hochgeladene Datei ausführen: Greifen Sie mithilfe des Dateinamens direkt über die in der Antwort zurückgegebene URL auf die Datei zu. Wenn der Server den hochgeladenen Dateityp unterstützt, führt er die Datei aus, was zu Remote Code Execution führt.

Links:

  • https://www.exploit-db.com/exploits/52206
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-52302
  • https://nvd.nist.gov/vuln/detail/CVE-2024-52302
  • https://www.tenable.com/cve/CVE-2024-52302
  • https://vuldb.com/de/?id.284573
Tool herunterladen