Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-40987 — CVE-2026-40987 PoC | Kitploit
Tools/GitHubGitHub/daehyuh/cve-2026-40987
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPapers & ForschungLernen & Bildung
GitHubdaehyuh/cve-2026-40987

CVE-2026-40987

CVE-2026-40987 PoC

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-40987: Spring Integration Remote-Datei-Synchronisierer Path Traversal PoC

Dieses Repository enthält einen minimalen reproduzierenden PoC für CVE-2026-40987, der im offiziellen Spring Security Advisory veröffentlicht wurde.

  • Offizielles Advisory: https://spring.io/security/cve-2026-40987/
  • Offizieller Titel: Remote-file synchronizer in Spring Integration writes server-supplied filename under localDirectory without canonicalization
  • Schweregrad: High
  • CVSS v3.1: AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:H/A:L
  • Veröffentlichungsdatum: 2026-06-10

Zusammenfassung der Schwachstelle

Der Remote-Datei-Synchronisierer von Spring Integration konnte den vom entfernten Server bereitgestellten Dateinamen direkt für den lokalen Speicherpfad verwenden. Wenn die kanonische Pfadüberprüfung nicht ausreicht, kann ein bösartiger oder kompromittierter FTP/SFTP/SMB-Server einen Dateinamen wie ../escaped-by-ftp-list.txt zurückgeben und so das Schreiben von Dateien außerhalb des konfigurierten localDirectory ermöglichen.

Laut offiziellem Advisory betrifft dieses Problem nicht nur FTP, sondern die gesamte Familie der FTP/SFTP/SMB-Remote-Datei-Synchronisierer von Spring Integration. Dieser PoC verwendet , um den gleichen Schwachstellenpfad möglichst klein und klar zu reproduzieren.

Tool herunterladen
FtpInboundFileSynchronizer

Betroffene Versionen

Betroffene Produkte laut offiziellem Advisory:

  • Spring Integration

Betroffene Versionen:

  • 7.0.0 - 7.0.4
  • 6.5.0 - 6.5.8
  • 6.4.0 - 6.4.11
  • 6.3.0 - 6.3.14
  • 5.5.0 - 5.5.20
  • Auch ältere, nicht mehr unterstützte Versionen können betroffen sein.

Behobene Versionen:

  • 7.0.5 oder 7.0.4.1
  • 6.5.9 oder 6.5.8.1
  • 6.4.12
  • 6.3.15
  • 5.5.21

Was dieser PoC zeigt

Die Tests zeigen zwei Angriffspfade:

  1. SpringIntegrationRemoteFilePathTraversalTest

    • Reproduziert direkt den Pfad des gemeinsamen Remote-Datei-Synchronisierers von Spring Integration.
    • Überprüft, ob bei einem Remote-Dateinamen ../escaped-by-spring-integration.txt der Dateipfad außerhalb des konfigurierten lokalen Verzeichnisses erstellt wird.
  2. SpringIntegrationFtpPathTraversalTest

    • Startet einen kleinen bösartigen FTP-Server innerhalb des Tests.
    • Setzt ../escaped-by-ftp-list.txt in die LIST-Antwort des FTP-Servers.
    • Stellt fest, dass der tatsächliche FtpInboundFileSynchronizer von Spring Integration diesen Dateinamen erhält, incoming/../escaped-by-ftp-list.txt herunterlädt und die resultierende Datei außerhalb des downloads-Verzeichnisses erstellt wird.

Der Kernablauf des PoC ist wie folgt:

root@kitploit:~
configured localDirectory = <temp>/downloads
remote LIST filename      = ../escaped-by-ftp-list.txt
resulting local path      = <temp>/downloads/../escaped-by-ftp-list.txt
normalized location       = <temp>/escaped-by-ftp-list.txt

Das bedeutet, dass die Anwendung Dateien außerhalb des beabsichtigten Download-Verzeichnisses schreiben kann.

Ausführung

Windows:

root@kitploit:~
.\mvnw.cmd test

macOS/Linux:

root@kitploit:~
./mvnw test

Erwartetes Ergebnis bei anfälligen Versionen:

root@kitploit:~
Tests run: 3, Failures: 0, Errors: 0, Skipped: 0
BUILD SUCCESS

Ein erfolgreicher Test bedeutet, dass das anfällige Verhalten reproduziert wurde. Mit anderen Worten: Bei einer anfälligen Abhängigkeit besteht der Test und demonstriert das Überschreiben außerhalb des Verzeichnisses.

Lokal getestete Versionen

Mit den folgenden Befehlen können mehrere anfällige Versionen getestet werden:

root@kitploit:~
.\mvnw.cmd "-Dspring-integration.version=6.4.10" test
.\mvnw.cmd "-Dspring-integration.version=6.5.8" test
.\mvnw.cmd "-Dspring-integration.version=7.0.4" test
.\mvnw.cmd "-Dspring-integration.version=7.1.0-RC1" test

Der Standardwert in diesem Repository ist spring-integration.version=7.0.4.

Warum ist das gefährlich?

Diese Schwachstelle ermöglicht es einem Angreifer, kontrollierte Inhalte in das lokale Dateisystem der Clientanwendung zu schreiben. Der Angreifer muss kein typischer HTTP-Client sein, sondern in der Lage sein, die Antworten des von der Anwendung vertrauten und abgefragten Remote-Dateiservers zu manipulieren.

Es gibt also Voraussetzungen, aber wenn sie erfüllt sind, sind folgende Auswirkungen möglich:

  • Erstellen oder Überschreiben von Dateien im Arbeitsverzeichnis der Anwendung
  • Platzieren von angreifergesteuerten Dateien in Batch-Eingabeverzeichnissen, Web-Root, temporären Verzeichnissen usw.
  • In Kombination mit nachgelagerten Verarbeitungspipelines größere Integritätsauswirkungen

Das offizielle Advisory bewertet dieses Problem als High.

Credit

Im offiziellen Spring Advisory werden folgende Forscher für die verantwortungsvolle Offenlegung genannt:

  • M0untainShley
  • SharlongWen
  • daehyuh

Referenzen

  • Spring Offizielles Advisory: https://spring.io/security/cve-2026-40987/
  • CVSS-Rechner: https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:H/A:L&version=3.1