Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sprig-mvc-demo-patch — यह डेमो एप्लिकेशन CVE-2024-38828 भेद्यता को आंशिक रूप से कवर करता है। | Kitploit
उपकरण/GitHubGitHub/first-roman/sprig-mvc-demo-patch
भेद्यता विश्लेषणवेब सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubfirst-roman/sprig-mvc-demo-patch

sprig-mvc-demo-patch

यह डेमो एप्लिकेशन CVE-2024-38828 भेद्यता को आंशिक रूप से कवर करता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

sprig-mvc-demo-patch

This demo application partially covers the vulnerability CVE-2024-38828

CVE-2024-38828 भेद्यता Spring Framework में एक 'सेवा से वंचित' (DoS) हमले की अनुमति देती है, जो Spring MVC controller को एक बड़ा या विशेष रूप से तैयार अनुरोध भेजकर होता है, जो byte[] प्रकार का पैरामीटर स्वीकार करता है। इससे मेमोरी और CPU ओवरलोड हो सकता है और संसाधनों की कमी के कारण एप्लिकेशन क्रैश हो सकता है। मेरे डेमो एप्लिकेशन में, मैं बड़े आकार की फ़ाइल अपलोड से संबंधित भेद्यता को कवर करने के लिए एक custom converter का उपयोग करता हूँ। भेद्यता को पूरी तरह से कवर करने के लिए, servlet में timeouts सेट करना आवश्यक है - धीमे हमलों से बचाने के लिए, और multipart/form-data और raw body अनुरोधों की प्रोसेसिंग को अनुकूलित करने के लिए ताकि अत्यधिक मेमोरी आवंटन न हो।

CVE-2024-38828 भेद्यता Spring संस्करण 5.3.33 से ऊपर के संस्करणों में ठीक कर दी गई है।

टूल डाउनलोड करें