Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-38819-lab — Laboratório prático demonstrando a vulnerabilidade CVE-2024-38819 de path traversal do Spring Framework com implantações Spring Boot vulneráveis e corrigidas para educação em segurança. | Kitploit
Ferramentas/GitHubGitHub/trevorputbrese/cve-2024-38819-lab
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebConfiguração IncorretaAprendizado e EducaçãoLabs e Prática
GitHubtrevorputbrese/cve-2024-38819-lab

cve-2024-38819-lab

Laboratório prático demonstrando a vulnerabilidade CVE-2024-38819 de path traversal do Spring Framework com implantações Spring Boot vulneráveis e corrigidas para educação em segurança.

Ver Repositório
3há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-38819 Laboratório de Cofre do Cliente

Este é um demo Spring Boot preparado para Cloud Foundry para o CVE-2024-38819, uma vulnerabilidade de path traversal no Spring Framework no tratamento funcional de recursos estáticos.

O Que Foi Corrigido?

O CVE-2024-38819 é corrigido no Spring Framework, não diretamente no Spring Boot.

O Spring Boot ainda é importante no demo porque gerencia as versões das dependências do Spring Framework usadas pela aplicação. Em outras palavras, uma versão de manutenção do Spring Boot pode trazer a versão corrigida do Framework para você, mas o caminho de código vulnerável e a correção de segurança estão no tratamento funcional de recursos estáticos do WebFlux/WebMvc do Spring Framework.

A aplicação apresenta uma pequena interface de cofre de documentos do cliente. Documentos públicos são servidos a partir de /files/** usando RouterFunctions.resources(...) do WebFlux.fn com um FileSystemResource, que corresponde às condições vulneráveis no advisory da Spring. Na inicialização, a aplicação cria:

  • um diretório de documentos públicos
  • um segredo falso fora desse diretório público
  • um symlink usado pela requisição de prova para demonstrar traversal

O segredo é gerado pela aplicação e não contém credenciais reais.

Versões

ModoSpring BootSpring FrameworkArtefato
Vulnerável3.3.46.1.13target/cve-2024-38819-vulnerable.jar
Corrigido3.3.46.1.14target/cve-2024-38819-patched.jar

O perfil Maven patched define:

root@kitploit:~
<spring-framework.version>6.1.14</spring-framework.version>

Sem esse perfil, o Spring Boot 3.3.4 gerencia o Spring Framework 6.1.13, que é a versão vulnerável usada no demo.

Artefatos de Build

Construa ambos os artefatos do demo:

root@kitploit:~
scripts/build-artifacts.sh

Isso cria dois jars implantáveis distintos:

root@kitploit:~
target/cve-2024-38819-vulnerable.jar
target/cve-2024-38819-patched.jar

Execução Local

root@kitploit:~
mvn spring-boot:run

Abra:

root@kitploit:~
http://127.0.0.1:8080

Execute a prova restrita:

root@kitploit:~
python3 scripts/prove-secret-exposure.py --expect vulnerable

Resultado vulnerável esperado:

root@kitploit:~
RESULT: vulnerable behavior confirmed. The fake secret was served from outside the public file root.

Execute o modo corrigido:

root@kitploit:~
mvn -Ppatched spring-boot:run

Depois:

root@kitploit:~
python3 scripts/prove-secret-exposure.py --expect patched

Cloud Foundry

Envie o vulnerável:

root@kitploit:~
scripts/cf-push-vulnerable.sh

Isso implanta target/cve-2024-38819-vulnerable.jar como patch-your-spring-vulnerable.

Execute a prova contra a rota da sua aplicação:

root@kitploit:~
python3 scripts/prove-secret-exposure.py \
  --target https://YOUR-VULNERABLE-ROUTE \
  --allow-remote-demo \
  --expect vulnerable

Envie o corrigido:

root@kitploit:~
scripts/cf-push-patched.sh

Isso implanta target/cve-2024-38819-patched.jar como patch-your-spring-patched.

Execute a mesma prova:

root@kitploit:~
python3 scripts/prove-secret-exposure.py \
  --target https://YOUR-PATCHED-ROUTE \
  --allow-remote-demo \
  --expect patched

Limpeza:

root@kitploit:~
cf delete patch-your-spring-vulnerable -f -r
cf delete patch-your-spring-patched -f -r

Referências

  • Advisory da Spring: https://spring.io/security/cve-2024-38819/
  • Forma do PoC público: https://github.com/masa42/CVE-2024-38819-POC
  • Advisory do GitHub: https://github.com/advisories/GHSA-g5vr-rgqm-vf78
Baixar ferramenta