Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/artem-smotrakov/cve-2016-1000027-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoDesenvolvimento de PayloadsLabs e Prática
GitHubartem-smotrakov/cve-2016-1000027-poc

cve-2016-1000027-poc

PoC para CVE-2016-1000027

Ver Repositório
128há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC para CVE-2016-1000027

This is a demo Spring Boolt application that is affected by CVE-2016-1000027.

Passos para reproduzir a vulnerabilidade

  1. Inicie um servidor vulnerável com.gypsyengineer.server.Server.
  2. Execute com.gypsyengineer.client.Exploit.

A classe Exploit lê payload.bin e o envia para o servidor vulnerável. payload.bin contém um payload gerado pelo ysoserial. O atual payload.bin é CommonsCollections5 que executa gedit:

Baixar ferramenta
root@kitploit:~
java -jar target/ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections5 gedit > payload.bin

Como corrigir uma aplicação afetada pelo CVE-2016-1000027

O problema não foi corrigido no Spring Framework. Veja https://github.com/spring-projects/spring-framework/issues/24434

Aqui está o que pode ser feito no lado da aplicação.

  1. A melhor forma é parar de usar as classes HttpInvokerServiceExporter e RemoteInvocationSerializingExporter. Elas já estão obsoletas e provavelmente serão removidas nas próximas versões do Spring Framework.
  2. Não aceite dados não confiáveis nos endpoints baseados nessas classes vulneráveis.
  3. Use filtros de serialização introduzidos pelo JEP 290.

Links

  1. [R2] Pivotal Spring Framework HttpInvokerServiceExporter readRemoteInvocation Method Untrusted Java Deserialization
  2. OWASP: Desserialização de dados não confiáveis
  3. A aplicação é baseada neste.