Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sprig-mvc-demo-patch — Esta aplicación demo cubre parcialmente la vulnerabilidad CVE-2024-38828 | Kitploit
Herramientas/GitHubGitHub/first-roman/sprig-mvc-demo-patch
Análisis de VulnerabilidadesSeguridad WebMala ConfiguraciónAprendizaje y Educación
GitHubfirst-roman/sprig-mvc-demo-patch

sprig-mvc-demo-patch

Esta aplicación demo cubre parcialmente la vulnerabilidad CVE-2024-38828

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

sprig-mvc-demo-patch

Esta aplicación demo cubre parcialmente la vulnerabilidad CVE-2024-38828

La vulnerabilidad CVE-2024-38828 en Spring Framework permite realizar un ataque de denegación de servicio (DoS) enviando una solicitud grande o especialmente diseñada a un controlador Spring MVC que acepta un parámetro de tipo byte[]. Esto puede causar una sobrecarga de memoria, CPU y la falla de la aplicación debido a la falta de recursos. En mi aplicación demo, uso un convertidor personalizado para cubrir la vulnerabilidad relacionada con la carga de archivos de gran tamaño. Para una cobertura completa de la vulnerabilidad, es necesario establecer tiempos de espera en el servlet, para protegerse contra ataques lentos y optimizar el procesamiento de multipart/form-data y solicitudes de cuerpo sin procesar, para evitar una asignación excesiva de memoria.

La vulnerabilidad CVE-2024-38828 se solucionó en versiones de Spring superiores a 5.3.33.

Descargar herramienta