Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-38819-lab | Kitploit
Strumenti/GitHubGitHub/trevorputbrese/cve-2024-38819-lab
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebConfigurazione ErrataApprendimento e FormazioneLab e Pratica
GitHubtrevorputbrese/cve-2024-38819-lab

cve-2024-38819-lab

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Laboratorio Customer Vault CVE-2024-38819

Questa è una demo Spring Boot pronta per Cloud Foundry per CVE-2024-38819, una vulnerabilità di path traversal di Spring Framework nella gestione funzionale delle risorse statiche.

Cosa viene corretto?

CVE-2024-38819 è corretta in Spring Framework, non direttamente in Spring Boot.

Spring Boot è comunque importante nella demo perché gestisce le versioni delle dipendenze Spring Framework utilizzate dall'applicazione. In altre parole, una release di manutenzione di Spring Boot può includere per te la versione corretta del Framework, ma il percorso di codice vulnerabile e la correzione di sicurezza risiedono nella gestione funzionale delle risorse statiche WebFlux/WebMvc di Spring Framework.

L'app presenta una piccola interfaccia di archivio documenti per i clienti. I documenti pubblici vengono serviti da /files/** utilizzando WebFlux.fn RouterFunctions.resources(...) con un FileSystemResource, che corrisponde alle condizioni vulnerabili dell'avviso di sicurezza di Spring. All'avvio, l'app crea:

  • una directory di documenti pubblici
  • un finto segreto al di fuori di quella directory pubblica
  • un symlink utilizzato dalla richiesta di prova per dimostrare il traversal

Il segreto viene generato dall'app e non contiene credenziali reali.

Versioni

Questo laboratorio mantiene intenzionalmente Spring Boot alla versione 3.3.4 in entrambe le modalità e modifica solo la versione gestita di Spring Framework:

ModalitàSpring BootSpring Framework

Il profilo Maven patched imposta:

root@kitploit:~
<spring-framework.version>6.1.14</spring-framework.version>

Senza quel profilo, Spring Boot 3.3.4 gestisce Spring Framework 6.1.13, che è la versione vulnerabile utilizzata per la demo.

Artifatti di build

Compila entrambi gli artifact della demo:

root@kitploit:~
scripts/build-artifacts.sh

Questo crea due jar distribuibili distinti:

root@kitploit:~
target/cve-2024-38819-vulnerable.jar
target/cve-2024-38819-patched.jar

Esecuzione locale

root@kitploit:~
mvn spring-boot:run

Apri:

root@kitploit:~
http://127.0.0.1:8080

Esegui la prova vincolata:

root@kitploit:~
python3 scripts/prove-secret-exposure.py --expect vulnerable

Risultato vulnerabile atteso:

root@kitploit:~
RESULT: vulnerable behavior confirmed. The fake secret was served from outside the public file root.

Esegui la modalità corretta:

root@kitploit:~
mvn -Ppatched spring-boot:run

Poi:

root@kitploit:~
python3 scripts/prove-secret-exposure.py --expect patched

Cloud Foundry

Esegui il push della versione vulnerabile:

root@kitploit:~
scripts/cf-push-vulnerable.sh

Questo distribuisce target/cve-2024-38819-vulnerable.jar come patch-your-spring-vulnerable.

Esegui la prova contro la route della tua app:

root@kitploit:~
python3 scripts/prove-secret-exposure.py \
  --target https://YOUR-VULNERABLE-ROUTE \
  --allow-remote-demo \
  --expect vulnerable

Esegui il push della versione corretta:

root@kitploit:~
scripts/cf-push-patched.sh

Questo distribuisce target/cve-2024-38819-patched.jar come patch-your-spring-patched.

Esegui la stessa prova:

root@kitploit:~
python3 scripts/prove-secret-exposure.py \
  --target https://YOUR-PATCHED-ROUTE \
  --allow-remote-demo \
  --expect patched

Pulizia:

root@kitploit:~
cf delete patch-your-spring-vulnerable -f -r
cf delete patch-your-spring-patched -f -r

Riferimenti

  • Avviso di sicurezza Spring: https://spring.io/security/cve-2024-38819/
  • Struttura del PoC pubblico: https://github.com/masa42/CVE-2024-38819-POC
  • Avviso GitHub: https://github.com/advisories/GHSA-g5vr-rgqm-vf78
Scarica lo strumento
Artifact
Vulnerabile3.3.46.1.13target/cve-2024-38819-vulnerable.jar
Corretta3.3.46.1.14target/cve-2024-38819-patched.jar