Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SpringBreakPoC — PoC für SpringBreak (CVE-2017-8046) | Kitploit
Tools/GitHubGitHub/fixyourface/springbreakpoc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubfixyourface/springbreakpoc

SpringBreakPoC

PoC für SpringBreak (CVE-2017-8046)

Repository anzeigen
142vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SpringBreakPoC

Ich brauchte ein Werkzeug, um mehrere verschiedene Endpunkte für die kürzlich offengelegte SpringBreak-Schwachstelle (CVE-2017-8046) zu testen, und konnte keins finden, also habe ich dieses hier zusammengebastelt.

Verwendung

root@kitploit:~
_______  _______  _______ _________ _        _______  ______   _______  _______  _______  _
(  ____ \(  ____ )(  ____ )\__   __/( (    /|(  ____ \(  ___ \ (  ____ )(  ____ \(  ___  )| \    /\
| (    \/| (    )|| (    )|   ) (   |  \  ( || (    \/| (   ) )| (    )|| (    \/| (   ) ||  \  / /
| (_____ | (____)|| (____)|   | |   |   \ | || |      | (__/ / | (____)|| (__    | (___) ||  (_/ /
(_____  )|  _____)|     __)   | |   | (\ \) || | ____ |  __ (  |     __)|  __)   |  ___  ||   _ (
     ) || (      | (\ (      | |   | | \   || | \_  )| (  \ \ | (\ (   | (      | (   ) ||  ( \ \
/\____) || )      | ) \ \_____) (___| )  \  || (___) || )___) )| ) \ \__| (____/\| )   ( ||  /  \
\_______)|/       |/   \__/\_______/|/    )_)(_______)|/ \___/ |/   \__/(_______/|/     \||_/    \/

PoC für CVE-2017-8046. Verfügbare Befehle:
 target <https://host/app/path>
 exec <Befehl, der auf dem Ziel ausgeführt werden soll>
 base64 <on|off> (Schaltet die Base64-Kodierung der Befehle um (verwendet bash), Standard: on)
 verify <on|off> (Schaltet SSL-Verifizierung um, Standard: on)
 exit
Hinweis: Dies ist eine blinde RCE, ausgeführte Befehle geben keine Ausgabe zurück.

SpringBreak>
Tool herunterladen

Diese sollten selbsterklärend sein, aber um auf base64 einzugehen:

base64 ist standardmäßig aktiviert und konvertiert Befehle in Base64 und packt sie in bash -c {echo,BASE64_COMMAND}|{base64,-d}|{bash,-i}. Bei Deaktivierung werden die rohen Befehle (nach Konvertierung in ein Byte-Array) durchgesendet.

Referenzen

  • https://lgtm.com/blog/spring_data_rest_CVE-2017-8046_ql