Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-52302 — Exploração PoC para CVE-2024-52302: upload irrestrito de arquivos no aplicativo Spring Boot common-user-management levando a execução remota de código por meio do endpoint /api/v1/customer/profile-picture. | Kitploit
Ferramentas/GitHubGitHub/d3sca/cve-2024-52302
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubd3sca/cve-2024-52302

CVE-2024-52302

Exploração PoC para CVE-2024-52302: upload irrestrito de arquivos no aplicativo Spring Boot common-user-management levando a execução remota de código por meio do endpoint /api/v1/customer/profile-picture.

Ver Repositório
13há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-52302: Vulnerabilidade de Upload Irrestrito de Arquivos em Common-User-Management

Visão Geral

Descobri uma vulnerabilidade crítica de segurança no common-user-management, uma aplicação Spring Boot robusta com serviços de gerenciamento de usuários projetados para controlar o acesso dos usuários dinamicamente. Esta vulnerabilidade afeta o endpoint /api/v1/customer/profile-picture, permitindo que atacantes façam upload de arquivos sem validação adequada, o que pode levar a Execução Remota de Código (RCE).

Código de Exploração

Você pode explorar esta vulnerabilidade usando o seguinte script em Python:

root@kitploit:~
python exploit.py -u "customer_user" -p "your_password" -f "malicious.jsp" -url "https://target.com"

Parâmetros:

root@kitploit:~
-u: Nome de usuário
-p: Senha
-f: Arquivo malicioso para upload 
-url: URL alvo

Resumo

Existe uma vulnerabilidade de segurança crítica no endpoint /api/v1/customer/profile-picture. Esse endpoint permite upload de arquivos sem validação ou restrições adequadas, possibilitando que atacantes enviem arquivos maliciosos que podem levar a Execução Remota de Código (RCE).

Descrição da Vulnerabilidade

O problema decorre da falta de validação na extensão do arquivo e no cabeçalho Content-Type. Como resultado, a aplicação permite o upload de arquivos arbitrários, incluindo:

  • Arquivos HTML (testados)
  • Arquivos de script do lado do servidor (por exemplo, JSP, PHP, ASP, etc.)

Esses arquivos podem então ser executados pelo servidor web, permitindo que atacantes executem código arbitrário no servidor, potencialmente comprometendo todo o sistema.

Passos para Reproduzir

  1. Fazer Upload do Arquivo Malicioso: Envie uma requisição PUT para /api/v1/customer/profile-picture usando um cliente com as roles 26,17 adicionadas, com um payload de arquivo malicioso (por exemplo, .jsp, .php, .html).

  2. Obter a Localização do Arquivo: Envie uma requisição GET para /api/v1/customer/my-profile, capture a localização do arquivo na resposta com o link do perfil.

  3. Executar o Arquivo Enviado: Usando o nome do arquivo, acesse-o diretamente através da URL retornada na resposta. Se o servidor suportar o tipo de arquivo enviado, irá executá-lo, levando a Execução Remota de Código.

Links:

  • https://www.exploit-db.com/exploits/52206
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-52302
  • https://nvd.nist.gov/vuln/detail/CVE-2024-52302
  • https://www.tenable.com/cve/CVE-2024-52302
  • https://vuldb.com/de/?id.284573
Baixar ferramenta