Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-27223 — Aplicativo de Vulnerabilidade CVE-2020-27223 & PoC | Kitploit
Ferramentas/GitHubGitHub/motikan2010/cve-2020-27223
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubmotikan2010/cve-2020-27223

CVE-2020-27223

Aplicativo de Vulnerabilidade CVE-2020-27223 & PoC

Ver Repositório
3há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-27223

Utilização

$ mvn spring-boot:run

9.4.36.v20210114

$ ./poc/cve-2020-27223-poc1.sh
{"time_ns":"58,557","accept_language":"aab"}
real	0m0.093s 🐇
user	0m0.006s
sys	0m0.007s
{"time_ns":"18,461,763,438","accept_language":"ahn"}
real	0m35.339s 🐢
user	0m0.006s
sys	0m0.006s

9.4.37.v20210219 (Corrigido)

$ ./poc/cve-2020-27223-poc1.sh
{"time_ns":"36,675","accept_language":"aab"}
real	0m0.023s 🐇
user	0m0.005s
sys	0m0.007s
{"time_ns":"1,265,004","accept_language":"ahn"}
real	0m0.024s 🐇
user	0m0.006s
sys	0m0.006s

PoC

$ ./poc/cve-2020-27223-poc2.sh
curl: (28) Operation timed out after 120000 milliseconds with 0 bytes received

real	2m0.025s
user	0m0.016s
sys	0m0.009s

Referências

  • Vulnerabilidade de DoS para cabeçalhos CSV com qualidade citada · Advertência · eclipse/jetty.project
  • Merge do pull request de GHSA-m394-8rww-3jr7 · eclipse/jetty.project@10e5317
Baixar ferramenta