Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2016-1000027-poc — CVE-2016-1000027용 PoC | Kitploit
도구/GitHubGitHub/artem-smotrakov/cve-2016-1000027-poc
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationPayload DevelopmentLabs & Practice
GitHubartem-smotrakov/cve-2016-1000027-poc

cve-2016-1000027-poc

CVE-2016-1000027용 PoC

저장소 보기
1285년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2016-1000027에 대한 PoC

이것은 CVE-2016-1000027의 영향을 받는 Spring Boolt 데모 애플리케이션입니다.

취약점 재현 단계

  1. 취약한 서버 com.gypsyengineer.server.Server를 시작합니다.
  2. com.gypsyengineer.client.Exploit을 실행합니다.

Exploit 클래스는 payload.bin을 읽어 취약한 서버로 전송합니다. payload.bin에는 ysoserial이 생성한 페이로드가 포함되어 있습니다. 현재 payload.bin은 gedit을 실행하는 CommonsCollections5입니다:

root@kitploit:~
java -jar target/ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections5 gedit > payload.bin

CVE-2016-1000027의 영향을 받는 애플리케이션을 수정하는 방법

이 문제는 Spring Framework에서 아직 수정되지 않았습니다. https://github.com/spring-projects/spring-framework/issues/24434를 참조하세요.

애플리케이션 측에서 할 수 있는 작업은 다음과 같습니다.

  1. 가장 좋은 방법은 HttpInvokerServiceExporter 및 RemoteInvocationSerializingExporter 클래스 사용을 중단하는 것입니다. 이 클래스들은 이미 더 이상 사용되지 않으며(deprecated) Spring Framework의 다음 버전에서 제거될 가능성이 높습니다.
  2. 이러한 취약한 클래스를 기반으로 하는 엔드포인트에서 신뢰할 수 없는 데이터를 수락하지 마십시오.
  3. JEP 290에서 도입된 직렬화 필터를 사용하십시오.

링크

  1. [R2] Pivotal Spring Framework HttpInvokerServiceExporter readRemoteInvocation 메서드의 신뢰할 수 없는 Java 역직렬화
  2. OWASP: 신뢰할 수 없는 데이터의 역직렬화
  3. 이 애플리케이션은 이것을 기반으로 합니다.
도구 다운로드