Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sprig-mvc-demo-patch — Cette application de démonstration couvre partiellement la vulnérabilité CVE-2024-38828 | Kitploit
Outils/GitHubGitHub/first-roman/sprig-mvc-demo-patch
Analyse des VulnérabilitésSécurité WebMauvaise ConfigurationApprentissage et Éducation
GitHubfirst-roman/sprig-mvc-demo-patch

sprig-mvc-demo-patch

Cette application de démonstration couvre partiellement la vulnérabilité CVE-2024-38828

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

sprig-mvc-demo-patch

Cette application de démonstration couvre partiellement la vulnérabilité CVE-2024-38828

La vulnérabilité CVE-2024-38828 dans Spring Framework permet de mener une attaque de type "Déni de service" (DoS) en envoyant une requête volumineuse ou spécialement conçue à un contrôleur Spring MVC qui accepte un paramètre de type byte[]. Cela peut entraîner une surcharge de la mémoire, du processeur et un plantage de l'application en raison d'un manque de ressources. Dans ma démo, j'utilise un convertisseur personnalisé pour couvrir la vulnérabilité liée au téléchargement de fichiers volumineux. Pour une couverture complète de la vulnérabilité, il est nécessaire de configurer des timeouts dans le servlet – pour se protéger contre les attaques lentes et optimiser le traitement des requêtes multipart/form-data et raw body, afin d'éviter une allocation mémoire excessive.

La vulnérabilité CVE-2024-38828 est corrigée dans les versions de Spring supérieures à 5.3.33.

Télécharger l’outil