
CVE-2016-1000027용 PoC
이것은 CVE-2016-1000027의 영향을 받는 Spring Boolt 데모 애플리케이션입니다.
com.gypsyengineer.server.Server를 시작합니다.com.gypsyengineer.client.Exploit을 실행합니다.Exploit 클래스는 payload.bin을 읽어 취약한 서버로 전송합니다.
payload.bin에는 ysoserial이 생성한 페이로드가 포함되어 있습니다.
현재 payload.bin은 gedit을 실행하는 CommonsCollections5입니다:
java -jar target/ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections5 gedit > payload.bin
이 문제는 Spring Framework에서 아직 수정되지 않았습니다. https://github.com/spring-projects/spring-framework/issues/24434를 참조하세요.
애플리케이션 측에서 할 수 있는 작업은 다음과 같습니다.
HttpInvokerServiceExporter 및 RemoteInvocationSerializingExporter 클래스 사용을 중단하는 것입니다.
이 클래스들은 이미 더 이상 사용되지 않으며(deprecated) Spring Framework의 다음 버전에서 제거될 가능성이 높습니다.