Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/trevorputbrese/cve-2024-38819-lab
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ設定ミス学習と教育ラボと実践
GitHubtrevorputbrese/cve-2024-38819-lab

cve-2024-38819-lab

CVE-2024-38819 Spring Framework パストラバーサルの脆弱性を、脆弱な Spring Boot デプロイとパッチ適用済みの Spring Boot デプロイで実証するハンズオンラボ。セキュリティ教育用。

リポジトリを見る
32ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-38819 カスタマーヴォールトラボ

これは、CVE-2024-38819 向けの Cloud Foundry 対応 Spring Boot デモです。CVE-2024-38819 は、Spring Framework の機能的静的リソース処理におけるパストラバーサルの脆弱性です。

修正される内容

CVE-2024-38819 は Spring Framework で修正されており、Spring Boot 自体で直接修正されているわけではありません。

Spring Boot は、アプリケーションが使用する Spring Framework の依存関係バージョンを管理するため、このデモでは依然として重要です。言い換えれば、Spring Boot のメンテナンスリリースで修正済み Framework バージョンを導入できますが、脆弱なコードパスとセキュリティ修正は Spring Framework の WebFlux/WebMvc 機能的静的リソース処理にあります。

このアプリは、小さな顧客文書ボールト UI を提供します。公開文書は、FileSystemResource を指定した WebFlux.fn RouterFunctions.resources(...) を使用して /files/** から配信されます。これは、Spring アドバイザリの脆弱な条件に一致します。起動時にアプリは以下を作成します。

  • 公開文書ディレクトリ
  • 公開ディレクトリの外にある偽のシークレット
  • トラバーサルを実証するために証明リクエストが使用するシンボリックリンク

シークレットはアプリによって生成され、実際の認証情報は含まれていません。

バージョン

このラボでは、両モードとも意図的に Spring Boot を 3.3.4 に保ち、管理される Spring Framework バージョンのみを変更しています。

ModeSpring BootSpring FrameworkArtifact
Vulnerable3.3.46.1.13target/cve-2024-38819-vulnerable.jar
Patched3.3.46.1.14target/cve-2024-38819-patched.jar

patched Maven プロファイルは次を設定します。

root@kitploit:~
<spring-framework.version>6.1.14</spring-framework.version>

そのプロファイルがない場合、Spring Boot 3.3.4 は Spring Framework 6.1.13 を管理します。これはデモに使用される脆弱なバージョンです。

ビルド成果物

両方のデモ成果物をビルドします。

root@kitploit:~
scripts/build-artifacts.sh

これにより、2 つの異なるデプロイ可能な jar が作成されます。

root@kitploit:~
target/cve-2024-38819-vulnerable.jar
target/cve-2024-38819-patched.jar

ローカル実行

root@kitploit:~
mvn spring-boot:run

開く:

root@kitploit:~
http://127.0.0.1:8080

制約付きの証明を実行します。

root@kitploit:~
python3 scripts/prove-secret-exposure.py --expect vulnerable

想定される脆弱な結果:

root@kitploit:~
RESULT: vulnerable behavior confirmed. The fake secret was served from outside the public file root.

修正済みモードを実行します。

root@kitploit:~
mvn -Ppatched spring-boot:run

次に:

root@kitploit:~
python3 scripts/prove-secret-exposure.py --expect patched

Cloud Foundry

脆弱なアプリをプッシュします。

root@kitploit:~
scripts/cf-push-vulnerable.sh

これにより、target/cve-2024-38819-vulnerable.jar が patch-your-spring-vulnerable としてデプロイされます。

アプリのルートに対して証明を実行します。

root@kitploit:~
python3 scripts/prove-secret-exposure.py \
  --target https://YOUR-VULNERABLE-ROUTE \
  --allow-remote-demo \
  --expect vulnerable

修正済みアプリをプッシュします。

root@kitploit:~
scripts/cf-push-patched.sh

これにより、target/cve-2024-38819-patched.jar が patch-your-spring-patched としてデプロイされます。

同じ証明を実行します。

root@kitploit:~
python3 scripts/prove-secret-exposure.py \
  --target https://YOUR-PATCHED-ROUTE \
  --allow-remote-demo \
  --expect patched

クリーンアップ:

root@kitploit:~
cf delete patch-your-spring-vulnerable -f -r
cf delete patch-your-spring-patched -f -r

参照

  • Spring advisory: https://spring.io/security/cve-2024-38819/
  • Public PoC shape: https://github.com/masa42/CVE-2024-38819-POC
  • GitHub advisory: https://github.com/advisories/GHSA-g5vr-rgqm-vf78
ツールをダウンロード