Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sprig-mvc-demo-patch — Esta aplicação de demonstração cobre parcialmente a vulnerabilidade CVE-2024-38828 | Kitploit
Ferramentas/GitHubGitHub/first-roman/sprig-mvc-demo-patch
Análise de VulnerabilidadesSegurança WebConfiguração IncorretaAprendizado e Educação
GitHubfirst-roman/sprig-mvc-demo-patch

sprig-mvc-demo-patch

Esta aplicação de demonstração cobre parcialmente a vulnerabilidade CVE-2024-38828

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

sprig-mvc-demo-patch

Este aplicativo de demonstração cobre parcialmente a vulnerabilidade CVE-2024-38828

A vulnerabilidade CVE-2024-38828 no Spring Framework permite realizar um ataque de negação de serviço (DoS), enviando uma solicitação grande ou especialmente formulada a um controlador Spring MVC que aceita um parâmetro do tipo byte[]. Isso pode causar sobrecarga de memória, do processador e falha do aplicativo devido ao esgotamento de recursos. No meu aplicativo de demonstração, uso um conversor personalizado para cobrir a vulnerabilidade relacionada ao upload de arquivos grandes. Para cobertura completa da vulnerabilidade, é necessário definir timeouts no servlet — para proteção contra ataques lentos — e otimizar o processamento de multipart/form-data e de solicitações de corpo bruto (raw body), para que não haja alocação excessiva de memória.

A vulnerabilidade CVE-2024-38828 foi corrigida nas versões do Spring acima de 5.3.33.

Baixar ferramenta