Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sprig-mvc-demo-patch — Diese Demo-Anwendung deckt die Schwachstelle CVE-2024-38828 teilweise ab. | Kitploit
Tools/GitHubGitHub/first-roman/sprig-mvc-demo-patch
SchwachstellenanalyseWebsicherheitFehlkonfigurationLernen & Bildung
GitHubfirst-roman/sprig-mvc-demo-patch

sprig-mvc-demo-patch

Diese Demo-Anwendung deckt die Schwachstelle CVE-2024-38828 teilweise ab.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

sprig-mvc-demo-patch

Diese Demo-Anwendung deckt teilweise die Schwachstelle CVE-2024-38828 ab.

Die Schwachstelle CVE-2024-38828 im Spring Framework ermöglicht einen Denial-of-Service-Angriff (DoS), indem eine große oder speziell gestaltete Anfrage an einen Spring-MVC-Controller gesendet wird, der einen Parameter vom Typ byte[] akzeptiert. Dies kann zu einer Überlastung von Speicher und Prozessor sowie zum Absturz der Anwendung aufgrund fehlender Ressourcen führen.

In meiner Demo-Anwendung verwende ich einen benutzerdefinierten Konverter, um die Schwachstelle im Zusammenhang mit dem Hochladen großer Dateien abzudecken.

Für eine vollständige Abdeckung der Schwachstelle ist es erforderlich, im Servlet Timeouts festzulegen – zum Schutz vor langsamen Angriffen – und die Verarbeitung von multipart/form-data und Raw-Body-Anfragen zu optimieren, damit keine übermäßige Speicherzuweisung erfolgt.

Die Schwachstelle CVE-2024-38828 ist in Spring-Versionen über 5.3.33 behoben.

Tool herunterladen