Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-38819-lab — CVE-2024-38819 Spring Framework path traversal vulnerability को प्रदर्शित करने वाला हैंड्स-ऑन लैब, जिसमें सुरक्षा शिक्षा के लिए कमजोर और पैच किए गए Spring Boot डिप्लॉयमेंट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/trevorputbrese/cve-2024-38819-lab
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षालैब और अभ्यास
GitHubtrevorputbrese/cve-2024-38819-lab

cve-2024-38819-lab

CVE-2024-38819 Spring Framework path traversal vulnerability को प्रदर्शित करने वाला हैंड्स-ऑन लैब, जिसमें सुरक्षा शिक्षा के लिए कमजोर और पैच किए गए Spring Boot डिप्लॉयमेंट शामिल हैं।

रिपॉजिटरी देखें
32 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-38819 ग्राहक वॉल्ट लैब

यह CVE-2024-38819 के लिए एक क्लाउड फाउंड्री-रेडी स्प्रिंग बूट डेमो है, जो कार्यात्मक स्थैतिक संसाधन हैंडलिंग में एक स्प्रिंग फ्रेमवर्क पथ ट्रैवर्सल भेद्यता है।

क्या पैच किया गया है?

CVE-2024-38819 को स्प्रिंग फ्रेमवर्क में पैच किया गया है, सीधे स्प्रिंग बूट में नहीं।

स्प्रिंग बूट डेमो में अभी भी महत्वपूर्ण है क्योंकि यह एप्लिकेशन द्वारा उपयोग किए जाने वाले स्प्रिंग फ्रेमवर्क डिपेंडेंसी संस्करणों का प्रबंधन करता है। दूसरे शब्दों में, स्प्रिंग बूट का एक मेंटेनेंस रिलीज़ आपके लिए फिक्स किए गए फ्रेमवर्क संस्करण को ला सकता है, लेकिन भेद्य कोड पथ और सुरक्षा फिक्स स्प्रिंग फ्रेमवर्क के वेबफ्लक्स/वेबएमवीसी कार्यात्मक स्थैतिक संसाधन हैंडलिंग में हैं।

ऐप एक छोटा ग्राहक दस्तावेज़ वॉल्ट UI प्रस्तुत करता है। सार्वजनिक दस्तावेज़ /files/** से WebFlux.fn RouterFunctions.resources(...) और FileSystemResource के साथ परोसे जाते हैं, जो स्प्रिंग सलाहकार में भेद्य स्थितियों से मेल खाता है। स्टार्टअप पर ऐप निर्माण करता है:

  • एक सार्वजनिक दस्तावेज़ निर्देशिका
  • उस सार्वजनिक निर्देशिका के बाहर एक नकली गुप्त
  • प्रूफ अनुरोध द्वारा ट्रैवर्सल प्रदर्शित करने के लिए उपयोग किया गया एक सिमलिंक

गुप्त ऐप द्वारा उत्पन्न होता है और इसमें कोई वास्तविक क्रेडेंशियल नहीं होते।

संस्करण

यह लैब जानबूझकर दोनों मोड में स्प्रिंग बूट को 3.3.4 पर रखता है और केवल प्रबंधित स्प्रिंग फ्रेमवर्क संस्करण बदलता है:

मोडस्प्रिंग बूटस्प्रिंग फ्रेमवर्कआर्टिफैक्ट
असुरक्षित3.3.46.1.13target/cve-2024-38819-vulnerable.jar
पैचयुक्त3.3.46.1.14target/cve-2024-38819-patched.jar

patched Maven प्रोफाइल सेट करता है:

root@kitploit:~
<spring-framework.version>6.1.14</spring-framework.version>

उस प्रोफाइल के बिना, स्प्रिंग बूट 3.3.4 स्प्रिंग फ्रेमवर्क 6.1.13 का प्रबंधन करता है, जो डेमो के लिए उपयोग किया जाने वाला असुरक्षित संस्करण है।

बिल्ड आर्टिफैक्ट्स

दोनों डेमो आर्टिफैक्ट्स बनाएं:

root@kitploit:~
scripts/build-artifacts.sh

यह दो अलग-अलग तैनात करने योग्य जार बनाता है:

root@kitploit:~
target/cve-2024-38819-vulnerable.jar
target/cve-2024-38819-patched.jar

स्थानीय रन

root@kitploit:~
mvn spring-boot:run

खोलें:

root@kitploit:~
http://127.0.0.1:8080

सीमित प्रूफ चलाएं:

root@kitploit:~
python3 scripts/prove-secret-exposure.py --expect vulnerable

अपेक्षित असुरक्षित परिणाम:

root@kitploit:~
RESULT: असुरक्षित व्यवहार की पुष्टि हुई। नकली गुप्त को सार्वजनिक फ़ाइल रूट के बाहर से परोसा गया।

पैचयुक्त मोड चलाएं:

root@kitploit:~
mvn -Ppatched spring-boot:run

फिर:

root@kitploit:~
python3 scripts/prove-secret-exposure.py --expect patched

क्लाउड फाउंड्री

असुरक्षित पुश करें:

root@kitploit:~
scripts/cf-push-vulnerable.sh

यह target/cve-2024-38819-vulnerable.jar को patch-your-spring-vulnerable के रूप में तैनात करता है।

अपने ऐप रूट के विरुद्ध प्रूफ चलाएं:

root@kitploit:~
python3 scripts/prove-secret-exposure.py \
  --target https://YOUR-VULNERABLE-ROUTE \
  --allow-remote-demo \
  --expect vulnerable

पैचयुक्त पुश करें:

root@kitploit:~
scripts/cf-push-patched.sh

यह target/cve-2024-38819-patched.jar को patch-your-spring-patched के रूप में तैनात करता है।

वही प्रूफ चलाएं:

root@kitploit:~
python3 scripts/prove-secret-exposure.py \
  --target https://YOUR-PATCHED-ROUTE \
  --allow-remote-demo \
  --expect patched

सफाई:

root@kitploit:~
cf delete patch-your-spring-vulnerable -f -r
cf delete patch-your-spring-patched -f -r

संदर्भ

  • स्प्रिंग सलाह: https://spring.io/security/cve-2024-38819/
  • सार्वजनिक PoC आकार: https://github.com/masa42/CVE-2024-38819-POC
  • GitHub सलाह: https://github.com/advisories/GHSA-g5vr-rgqm-vf78
टूल डाउनलोड करें