Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-38819-lab — Laboratoire pratique démontrant la vulnérabilité de traversée de chemin CVE-2024-38819 du framework Spring avec des déploiements Spring Boot vulnérables et corrigés pour l'éducation à la sécurité. | Kitploit
Outils/GitHubGitHub/trevorputbrese/cve-2024-38819-lab
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebMauvaise ConfigurationApprentissage et ÉducationLabs et Pratique
GitHubtrevorputbrese/cve-2024-38819-lab

cve-2024-38819-lab

Laboratoire pratique démontrant la vulnérabilité de traversée de chemin CVE-2024-38819 du framework Spring avec des déploiements Spring Boot vulnérables et corrigés pour l'éducation à la sécurité.

Voir le dépôt
11il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-38819 Laboratoire de coffre-fort client

Ceci est une démo Spring Boot prête pour Cloud Foundry pour CVE-2024-38819, une vulnérabilité de traversée de chemin de Spring Framework dans la gestion fonctionnelle des ressources statiques.

Qu'est-ce qui est corrigé ?

CVE-2024-38819 est corrigé dans Spring Framework, pas directement dans Spring Boot.

Spring Boot reste important dans la démo car il gère les versions des dépendances Spring Framework utilisées par l'application. En d'autres termes, une version de maintenance de Spring Boot peut intégrer la version corrigée du Framework pour vous, mais le chemin de code vulnérable et le correctif de sécurité résident dans la gestion fonctionnelle des ressources statiques WebFlux/WebMvc de Spring Framework.

L'application présente une petite interface utilisateur de coffre-fort de documents clients. Les documents publics sont servis depuis /files/** en utilisant RouterFunctions.resources(...) de WebFlux.fn avec un FileSystemResource, ce qui correspond aux conditions vulnérables décrites dans l'avis Spring. Au démarrage, l'application crée :

  • un répertoire de documents publics
  • un faux secret en dehors de ce répertoire public
  • un lien symbolique utilisé par la requête de preuve pour démontrer la traversée

Le secret est généré par l'application et ne contient aucun identifiant réel.

Versions

Ce laboratoire maintient intentionnellement Spring Boot à 3.3.4 dans les deux modes et ne modifie que la version gérée de Spring Framework :

ModeSpring BootSpring FrameworkArtefact
Vulnérable3.3.46.1.13target/cve-2024-38819-vulnerable.jar
Corrigé3.3.46.1.14target/cve-2024-38819-patched.jar

Le profil Maven patched définit :

<spring-framework.version>6.1.14</spring-framework.version>

Sans ce profil, Spring Boot 3.3.4 gère Spring Framework 6.1.13, qui est la version vulnérable utilisée pour la démo.

Artefacts de construction

Construisez les deux artefacts de démo :

scripts/build-artifacts.sh

Ceci crée deux jars déployables distincts :

target/cve-2024-38819-vulnerable.jar
target/cve-2024-38819-patched.jar

Exécution locale

mvn spring-boot:run

Ouvrez :

http://127.0.0.1:8080

Exécutez la preuve contrainte :

python3 scripts/prove-secret-exposure.py --expect vulnerable

Résultat vulnérable attendu :

RESULT: vulnerable behavior confirmed. The fake secret was served from outside the public file root.

Exécutez le mode corrigé :

mvn -Ppatched spring-boot:run

Puis :

python3 scripts/prove-secret-exposure.py --expect patched

Cloud Foundry

Push vulnérable :

scripts/cf-push-vulnerable.sh

Ceci déploie target/cve-2024-38819-vulnerable.jar en tant que patch-your-spring-vulnerable.

Exécutez la preuve contre votre route d'application :

python3 scripts/prove-secret-exposure.py \
  --target https://VOTRE-ROUTE-VULNÉRABLE \
  --allow-remote-demo \
  --expect vulnerable

Push corrigé :

scripts/cf-push-patched.sh

Ceci déploie target/cve-2024-38819-patched.jar en tant que patch-your-spring-patched.

Exécutez la même preuve :

python3 scripts/prove-secret-exposure.py \
  --target https://VOTRE-ROUTE-CORRIGÉE \
  --allow-remote-demo \
  --expect patched

Nettoyage :

cf delete patch-your-spring-vulnerable -f -r
cf delete patch-your-spring-patched -f -r

Références

  • Avis Spring : https://spring.io/security/cve-2024-38819/
  • Forme de la preuve de concept publique : https://github.com/masa42/CVE-2024-38819-POC
  • Avis GitHub : https://github.com/advisories/GHSA-g5vr-rgqm-vf78
Télécharger l’outil