Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-38819-lab — Praktisches Labor, das die Pfad-Traversal-Schwachstelle CVE-2024-38819 im Spring Framework mit anfälligen und gepatchten Spring Boot-Bereitstellungen für die Sicherheitsschulung demonstriert. | Kitploit
Tools/GitHubGitHub/trevorputbrese/cve-2024-38819-lab
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitFehlkonfigurationLernen & BildungLabs & Praxis
GitHubtrevorputbrese/cve-2024-38819-lab

cve-2024-38819-lab

Praktisches Labor, das die Pfad-Traversal-Schwachstelle CVE-2024-38819 im Spring Framework mit anfälligen und gepatchten Spring Boot-Bereitstellungen für die Sicherheitsschulung demonstriert.

Repository anzeigen
3vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-38819 Kundentresor-Labor

Dies ist eine Cloud Foundry-fähige Spring-Boot-Demo für CVE-2024-38819, eine Path-Traversal-Schwachstelle im Spring Framework bei der funktionalen Verarbeitung statischer Ressourcen.

Was wurde gepatcht?

CVE-2024-38819 wird in Spring Framework gepatcht, nicht direkt in Spring Boot.

Spring Boot ist in der Demo trotzdem wichtig, weil es die Spring-Framework-Abhängigkeitsversionen verwaltet, die von der Anwendung verwendet werden. Mit anderen Worten: Ein Spring-Boot-Maintenance-Release kann die korrigierte Framework-Version für Sie nachziehen, aber der anfällige Codepfad und der Sicherheitsfix liegen in der funktionalen Verarbeitung statischer Ressourcen von WebFlux/WebMvc im Spring Framework.

Die App bietet eine kleine Benutzeroberfläche für einen Kundendokument-Tresor. Öffentliche Dokumente werden über /files/** mit WebFlux.fn RouterFunctions.resources(...) und einem FileSystemResource bereitgestellt, was den anfälligen Bedingungen im Spring-Sicherheitshinweis entspricht. Beim Start erstellt die App:

  • ein öffentliches Dokumentenverzeichnis
  • ein gefälschtes Secret außerhalb dieses öffentlichen Verzeichnisses
  • einen Symlink, der von der Proof-Anfrage zur Demonstration des Traversals verwendet wird

Das Secret wird von der App generiert und enthält keine echten Anmeldedaten.

Versionen

Dieses Labor verwendet in beiden Modi absichtlich Spring Boot 3.3.4 und ändert nur die verwaltete Spring-Framework-Version:

ModusSpring BootSpring FrameworkArtefakt
Anfällig3.3.46.1.13target/cve-2024-38819-vulnerable.jar
Gepatcht3.3.46.1.14target/cve-2024-38819-patched.jar

Das Maven-Profil patched setzt:

root@kitploit:~
<spring-framework.version>6.1.14</spring-framework.version>

Ohne dieses Profil verwaltet Spring Boot 3.3.4 das Spring Framework 6.1.13, also die anfällige Version, die in der Demo verwendet wird.

Build-Artefakte

Bauen Sie beide Demo-Artefakte:

root@kitploit:~
scripts/build-artifacts.sh

Dies erzeugt zwei separate deploybare JARs:

root@kitploit:~
target/cve-2024-38819-vulnerable.jar
target/cve-2024-38819-patched.jar

Lokale Ausführung

root@kitploit:~
mvn spring-boot:run

Öffnen Sie:

root@kitploit:~
http://127.0.0.1:8080

Führen Sie den eingeschränkten Proof aus:

root@kitploit:~
python3 scripts/prove-secret-exposure.py --expect vulnerable

Erwartetes Ergebnis für die anfällige Version:

root@kitploit:~
RESULT: vulnerable behavior confirmed. The fake secret was served from outside the public file root.

Führen Sie den gepatchten Modus aus:

root@kitploit:~
mvn -Ppatched spring-boot:run

Anschließend:

root@kitploit:~
python3 scripts/prove-secret-exposure.py --expect patched

Cloud Foundry

Anfällige Version pushen:

root@kitploit:~
scripts/cf-push-vulnerable.sh

Dies stellt target/cve-2024-38819-vulnerable.jar als patch-your-spring-vulnerable bereit.

Führen Sie den Proof gegen Ihre App-Route aus:

root@kitploit:~
python3 scripts/prove-secret-exposure.py \
  --target https://YOUR-VULNERABLE-ROUTE \
  --allow-remote-demo \
  --expect vulnerable

Gepatchte Version pushen:

root@kitploit:~
scripts/cf-push-patched.sh

Dies stellt target/cve-2024-38819-patched.jar als patch-your-spring-patched bereit.

Führen Sie denselben Proof aus:

root@kitploit:~
python3 scripts/prove-secret-exposure.py \
  --target https://YOUR-PATCHED-ROUTE \
  --allow-remote-demo \
  --expect patched

Aufräumen:

root@kitploit:~
cf delete patch-your-spring-vulnerable -f -r
cf delete patch-your-spring-patched -f -r

Referenzen

  • Spring-Sicherheitshinweis: https://spring.io/security/cve-2024-38819/
  • Öffentliche PoC-Form: https://github.com/masa42/CVE-2024-38819-POC
  • GitHub-Sicherheitshinweis: https://github.com/advisories/GHSA-g5vr-rgqm-vf78
Tool herunterladen