Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-38819-lab | Kitploit
Herramientas/GitHubGitHub/trevorputbrese/cve-2024-38819-lab
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebMala ConfiguraciónAprendizaje y EducaciónLabs y Práctica
GitHubtrevorputbrese/cve-2024-38819-lab

cve-2024-38819-lab

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio de Clientes para CVE-2024-38819

Esta es una demo de Spring Boot preparada para Cloud Foundry de CVE-2024-38819, una vulnerabilidad de path traversal de Spring Framework en el manejo funcional de recursos estáticos.

¿Qué está parcheado?

CVE-2024-38819 está parcheado en Spring Framework, no directamente en Spring Boot.

Spring Boot sigue siendo importante en la demo porque gestiona las versiones de dependencias de Spring Framework que usa la aplicación. En otras palabras, una versión de mantenimiento de Spring Boot puede traer la versión corregida de Framework por ti, pero la ruta de código vulnerable y el parche de seguridad están en el manejo funcional de recursos estáticos de WebFlux/WebMvc de Spring Framework.

La aplicación presenta una pequeña interfaz de bóveda de documentos de clientes. Los documentos públicos se sirven desde /files/** usando WebFlux.fn RouterFunctions.resources(...) con un FileSystemResource, lo que coincide con las condiciones vulnerables del aviso de Spring. Al iniciarse, la aplicación crea:

  • un directorio público de documentos
  • un secreto falso fuera de ese directorio público
  • un enlace simbólico usado por la solicitud de prueba para demostrar el path traversal

El secreto es generado por la aplicación y no contiene credenciales reales.

Versiones

Este laboratorio mantiene intencionalmente Spring Boot en 3.3.4 en ambos modos y solo cambia la versión gestionada de Spring Framework:

ModoSpring BootSpring Framework

El perfil de Maven patched establece:

root@kitploit:~
<spring-framework.version>6.1.14</spring-framework.version>

Sin ese perfil, Spring Boot 3.3.4 gestiona Spring Framework 6.1.13, que es la versión vulnerable usada para la demo.

Artefactos de compilación

Compila ambos artefactos de la demo:

root@kitploit:~
scripts/build-artifacts.sh

Esto crea dos jars desplegables distintos:

root@kitploit:~
target/cve-2024-38819-vulnerable.jar
target/cve-2024-38819-patched.jar

Ejecución local

root@kitploit:~
mvn spring-boot:run

Abre:

root@kitploit:~
http://127.0.0.1:8080

Ejecuta la prueba restringida:

root@kitploit:~
python3 scripts/prove-secret-exposure.py --expect vulnerable

Resultado vulnerable esperado:

root@kitploit:~
RESULT: vulnerable behavior confirmed. The fake secret was served from outside the public file root.

Ejecuta el modo parcheado:

root@kitploit:~
mvn -Ppatched spring-boot:run

Luego:

root@kitploit:~
python3 scripts/prove-secret-exposure.py --expect patched

Cloud Foundry

Despliega la versión vulnerable:

root@kitploit:~
scripts/cf-push-vulnerable.sh

Esto despliega target/cve-2024-38819-vulnerable.jar como patch-your-spring-vulnerable.

Ejecuta la prueba contra la ruta de tu aplicación:

root@kitploit:~
python3 scripts/prove-secret-exposure.py \
  --target https://YOUR-VULNERABLE-ROUTE \
  --allow-remote-demo \
  --expect vulnerable

Despliega la versión parcheada:

root@kitploit:~
scripts/cf-push-patched.sh

Esto despliega target/cve-2024-38819-patched.jar como patch-your-spring-patched.

Ejecuta la misma prueba:

root@kitploit:~
python3 scripts/prove-secret-exposure.py \
  --target https://YOUR-PATCHED-ROUTE \
  --allow-remote-demo \
  --expect patched

Limpieza:

root@kitploit:~
cf delete patch-your-spring-vulnerable -f -r
cf delete patch-your-spring-patched -f -r

Referencias

  • Aviso de Spring: https://spring.io/security/cve-2024-38819/
  • Forma del PoC público: https://github.com/masa42/CVE-2024-38819-POC
  • Aviso de GitHub: https://github.com/advisories/GHSA-g5vr-rgqm-vf78
Descargar herramienta
Artefacto
Vulnerable3.3.46.1.13target/cve-2024-38819-vulnerable.jar
Parcheado3.3.46.1.14target/cve-2024-38819-patched.jar