Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2016-1000027-poc — PoC para CVE-2016-1000027 | Kitploit
Herramientas/GitHubGitHub/artem-smotrakov/cve-2016-1000027-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHubartem-smotrakov/cve-2016-1000027-poc

cve-2016-1000027-poc

PoC para CVE-2016-1000027

Ver Repositorio
1281hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC para CVE-2016-1000027

Esta es una aplicación de demostración Spring Boolt que está afectada por CVE-2016-1000027.

Pasos para reproducir la vulnerabilidad

  1. Inicia un servidor vulnerable com.gypsyengineer.server.Server.
  2. Ejecuta com.gypsyengineer.client.Exploit.

La clase Exploit lee payload.bin y lo envía al servidor vulnerable. payload.bin contiene un payload generado por ysoserial. El payload.bin actual es CommonsCollections5, que ejecuta gedit:

Descargar herramienta
root@kitploit:~
java -jar target/ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections5 gedit > payload.bin

Cómo corregir una aplicación afectada por CVE-2016-1000027

El problema no se ha corregido en Spring Framework. Ver https://github.com/spring-projects/spring-framework/issues/24434

Esto es lo que se puede hacer del lado de la aplicación.

  1. La mejor manera es dejar de usar las clases HttpInvokerServiceExporter y RemoteInvocationSerializingExporter. Ya están obsoletas y probablemente se eliminarán en las próximas versiones de Spring Framework.
  2. No aceptes datos no confiables en los endpoints que se basan en estas clases vulnerables.
  3. Usa los filtros de serialización introducidos por JEP 290.

Enlaces

  1. [R2] Pivotal Spring Framework HttpInvokerServiceExporter readRemoteInvocation Method Untrusted Java Deserialization
  2. OWASP: Deserialización de datos no confiables
  3. La aplicación está basada en este.