Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/fixyourface/springbreakpoc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubfixyourface/springbreakpoc

SpringBreakPoC

PoC para SpringBreak (CVE-2017-8046)

Ver Repositorio
1hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SpringBreakPoC

Necesitaba una herramienta para probar varios endpoints diferentes de la vulnerabilidad SpringBreak recién divulgada (CVE-2017-8046) y no pude encontrar ninguna, así que armé esto.

Uso

root@kitploit:~
_______  _______  _______ _________ _        _______  ______   _______  _______  _______  _
(  ____ \(  ____ )(  ____ )\__   __/( (    /|(  ____ \(  ___ \ (  ____ )(  ____ \(  ___  )| \    /\
| (    \/| (    )|| (    )|   ) (   |  \  ( || (    \/| (   ) )| (    )|| (    \/| (   ) ||  \  / /
| (_____ | (____)|| (____)|   | |   |   \ | || |      | (__/ / | (____)|| (__    | (___) ||  (_/ /
(_____  )|  _____)|     __)   | |   | (\ \) || | ____ |  __ (  |     __)|  __)   |  ___  ||   _ (
     ) || (      | (\ (      | |   | | \   || | \_  )| (  \ \ | (\ (   | (      | (   ) ||  ( \ \
/\____) || )      | ) \ \_____) (___| )  \  || (___) || )___) )| ) \ \__| (____/\| )   ( ||  /  \
\_______)|/       |/   \__/\_______/|/    )_)(_______)|/ \___/ |/   \__/(_______/|/     \||_/    \/

PoC para CVE-2017-8046. Comandos disponibles:
 target <https://host/app/path>
 exec <comando a ejecutar en el objetivo>
 base64 <on|off> (Activa/desactiva codificación base64 de comandos (usa bash), por defecto: on)
 verify <on|off> (Activa/desactiva verificación SSL, por defecto: on)
 exit
Nota: Esto es RCE ciega, los comandos ejecutados no devolverán salida.

SpringBreak>

Esto debería ser autoexplicativo, pero para ampliar sobre base64:

base64 está activado por defecto y convertirá los comandos a base64 envolviéndolos en bash -c {echo,BASE64_COMMAND}|{base64,-d}|{bash,-i}. Desactivarlo enviará los comandos en bruto (después de convertirlos a arreglo de bytes).

Referencias

  • https://lgtm.com/blog/spring_data_rest_CVE-2017-8046_ql
Descargar herramienta