Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2016-1000027-poc — PoC per CVE-2016-1000027 | Kitploit
Strumenti/GitHubGitHub/artem-smotrakov/cve-2016-1000027-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneSviluppo PayloadLab e Pratica
GitHubartem-smotrakov/cve-2016-1000027-poc

cve-2016-1000027-poc

PoC per CVE-2016-1000027

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1285 anni faNon ancora revisionato

PoC per CVE-2016-1000027

Questa è un'applicazione demo Spring Boolt che è affetta da CVE-2016-1000027.

Passaggi per riprodurre la vulnerabilità

  1. Avvia un server vulnerabile com.gypsyengineer.server.Server.
  2. Esegui com.gypsyengineer.client.Exploit.

La classe Exploit legge payload.bin e lo invia al server vulnerabile. payload.bin contiene un payload generato da ysoserial. L'attuale payload.bin è CommonsCollections5 che esegue gedit:

root@kitploit:~
java -jar target/ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections5 gedit > payload.bin

Come correggere un'applicazione affetta da CVE-2016-1000027

Il problema non è stato corretto in Spring Framework. Vedi https://github.com/spring-projects/spring-framework/issues/24434

Ecco cosa si può fare lato applicazione.

  1. Il modo migliore è smettere di usare le classi HttpInvokerServiceExporter e RemoteInvocationSerializingExporter. Sono già deprecate e probabilmente verranno rimosse nelle prossime versioni di Spring Framework.
  2. Non accettare dati non attendibili negli endpoint basati su queste classi vulnerabili.
  3. Utilizzare i filtri di serializzazione introdotti da JEP 290.

Link

  1. [R2] Pivotal Spring Framework HttpInvokerServiceExporter readRemoteInvocation Method Untrusted Java Deserialization
  2. OWASP: Deserializzazione di dati non attendibili
  3. L'applicazione è basata su questo.
Scarica lo strumento