
PoC para CVE-2016-1000027
Esta es una aplicación de demostración Spring Boolt que está afectada por CVE-2016-1000027.
com.gypsyengineer.server.Server.com.gypsyengineer.client.Exploit.La clase Exploit lee payload.bin y lo envía al servidor vulnerable.
payload.bin contiene un payload generado por ysoserial.
El payload.bin actual es CommonsCollections5, que ejecuta gedit:
java -jar target/ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections5 gedit > payload.bin
El problema no se ha corregido en Spring Framework. Ver https://github.com/spring-projects/spring-framework/issues/24434
Esto es lo que se puede hacer del lado de la aplicación.
HttpInvokerServiceExporter y RemoteInvocationSerializingExporter.
Ya están obsoletas y probablemente se eliminarán en las próximas versiones de Spring Framework.