Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-52302 — common-user-management は、ユーザーアクセスを動的に制御するように設計されたユーザー管理サービスを備えた堅牢な Spring Boot アプリケーションです。アプリケーションのエンドポイント /api/v1/customer/profile-picture には重大なセキュリティ脆弱性があります。このエンドポイントは、適切な検証や制限なしにファイルアップロードを許可するため、RCE(リモートコード実行)につながります。 | Kitploit
ツール/GitHubGitHub/d3sca/cve-2024-52302
ペイロード生成脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubd3sca/cve-2024-52302

CVE-2024-52302

common-user-management は、ユーザーアクセスを動的に制御するように設計されたユーザー管理サービスを備えた堅牢な Spring Boot アプリケーションです。アプリケーションのエンドポイント /api/v1/customer/profile-picture には重大なセキュリティ脆弱性があります。このエンドポイントは、適切な検証や制限なしにファイルアップロードを許可するため、RCE(リモートコード実行)につながります。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-52302: Common-User-Management における無制限ファイルアップロードの脆弱性

概要

私は、動的にユーザーアクセスを制御するように設計されたユーザー管理サービスを備えた堅牢なSpring Bootアプリケーションである common-user-management に、重大なセキュリティ脆弱性を発見しました。この脆弱性は /api/v1/customer/profile-picture エンドポイントに影響し、攻撃者が適切な検証なしにファイルをアップロードできるようにすることで、リモートコード実行 (RCE) につながる可能性があります。

エクスプロイトコード

以下のPythonスクリプトを使用して、この脆弱性を悪用できます。

root@kitploit:~
python exploit.py -u "customer_user" -p "your_password" -f "malicious.jsp" -url "https://target.com"

パラメータ:

root@kitploit:~
-u: Username
-p: Password
-f: Malicious file to upload 
-url: Target URL

まとめ

エンドポイント /api/v1/customer/profile-picture に重大なセキュリティ脆弱性が存在します。このエンドポイントは、適切な検証や制限なしにファイルアップロードを許可するため、攻撃者が悪意のあるファイルをアップロードし、リモートコード実行 (RCE) につなげることができます。 脆弱性の説明

この問題は、ファイル拡張子とContent-Typeヘッダーに対する検証の欠如に起因します。その結果、アプリケーションは任意のファイルのアップロードを許可します。これには以下が含まれます:

  • HTMLファイル(テスト済み)
  • サーバーサイドスクリプトファイル(例:JSP、PHP、ASPなど)

これらのファイルはその後Webサーバーによって実行される可能性があり、攻撃者がサーバー上で任意のコードを実行できるようになり、システム全体を危険にさらす可能性があります。

再現手順

  1. 悪意のあるファイルをアップロード: ロール26、17が追加された顧客を使用して、悪意のあるファイルペイロード(例:.jsp、.php、.html)を /api/v1/customer/profile-picture にPUTリクエストで送信します。

  2. ファイルの場所を取得: /api/v1/customer/my-profile にGETリクエストを送信し、レスポンス内のプロフィールリンクからファイルの場所を取得します。

  3. アップロードされたファイルを実行: レスポンスで返されたURLを介して、ファイル名を使用してファイルに直接アクセスします。 サーバーがアップロードされたファイルタイプをサポートしている場合、サーバーはファイルを実行し、リモートコード実行につながります。

リンク:

  • https://www.exploit-db.com/exploits/52206
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-52302
  • https://nvd.nist.gov/vuln/detail/CVE-2024-52302
  • https://www.tenable.com/cve/CVE-2024-52302
  • https://vuldb.com/de/?id.284573
ツールをダウンロード