
PoC pour CVE-2016-1000027
Ceci est une application de démonstration Spring Boolt qui est affectée par CVE-2016-1000027.
com.gypsyengineer.server.Server.com.gypsyengineer.client.Exploit.La classe Exploit lit payload.bin et l'envoie au serveur vulnérable.
payload.bin contient une charge utile générée par ysoserial.
Le payload.bin actuel est CommonsCollections5 qui exécute gedit :
java -jar target/ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections5 gedit > payload.bin
Le problème n'a pas été corrigé dans Spring Framework. Voir https://github.com/spring-projects/spring-framework/issues/24434
Voici ce qui peut être fait du côté de l'application.
HttpInvokerServiceExporter et RemoteInvocationSerializingExporter.
Elles sont déjà obsolètes et seront probablement supprimées dans les prochaines versions de Spring Framework.