
PoC para CVE-2016-1000027
This is a demo Spring Boolt application that is affected by CVE-2016-1000027.
com.gypsyengineer.server.Server.com.gypsyengineer.client.Exploit.A classe Exploit lê payload.bin e o envia para o servidor vulnerável.
payload.bin contém um payload gerado pelo ysoserial.
O atual payload.bin é CommonsCollections5 que executa gedit:
java -jar target/ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections5 gedit > payload.bin
O problema não foi corrigido no Spring Framework. Veja https://github.com/spring-projects/spring-framework/issues/24434
Aqui está o que pode ser feito no lado da aplicação.
HttpInvokerServiceExporter e RemoteInvocationSerializingExporter.
Elas já estão obsoletas e provavelmente serão removidas nas próximas versões do Spring Framework.