Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-52302 — common-user-management — это надежное приложение на Spring Boot, предоставляющее услуги управления пользователями для динамического контроля доступа пользователей. В конечной точке `/api/v1/customer/profile-picture` приложения обнаружена критическая уязвимость безопасности. Эта конечная точка позволяет загружать файлы без надлежащей проверки или ограничений, что приводит к (RCE). | Kitploit
Инструменты/GitHubGitHub/d3sca/cve-2024-52302
Генерация полезной нагрузкиАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubd3sca/cve-2024-52302

CVE-2024-52302

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

11 год назадЕщё не проверено

common-user-management — это надежное приложение на Spring Boot, предоставляющее услуги управления пользователями для динамического контроля доступа пользователей. В конечной точке `/api/v1/customer/profile-picture` приложения обнаружена критическая уязвимость безопасности. Эта конечная точка позволяет загружать файлы без надлежащей проверки или ограничений, что приводит к (RCE).

Поделиться

CVE-2024-52302: Уязвимость неограниченной загрузки файлов в Common-User-Management

Обзор

Я обнаружил критическую уязвимость безопасности в common-user-management, мощном приложении на Spring Boot, предоставляющем службы управления пользователями для динамического контроля доступа. Эта уязвимость затрагивает конечную точку /api/v1/customer/profile-picture, позволяя злоумышленникам загружать файлы без надлежащей проверки, что может привести к удаленному выполнению кода (RCE).

Код эксплойта

Вы можете использовать эту уязвимость с помощью следующего скрипта на Python:

root@kitploit:~
python exploit.py -u "customer_user" -p "your_password" -f "malicious.jsp" -url "https://target.com"

Параметры:

root@kitploit:~
-u: Имя пользователя
-p: Пароль
-f: Вредоносный файл для загрузки
-url: Целевой URL

Краткое описание

Существует критическая уязвимость безопасности в конечной точке /api/v1/customer/profile-picture. Эта конечная точка позволяет загружать файлы без надлежащей проверки или ограничений, что позволяет злоумышленникам загружать вредоносные файлы, которые могут привести к удаленному выполнению кода (RCE).

Описание уязвимости

Проблема возникает из-за отсутствия проверки расширения файла и заголовка Content-Type. В результате приложение разрешает загрузку произвольных файлов, включая:

HTML-файлы (проверено) Серверные скриптовые файлы (например, JSP, PHP, ASP и т.д.)

Затем эти файлы могут быть выполнены веб-сервером, что позволяет злоумышленникам выполнять произвольный код на сервере, потенциально ставя под угрозу всю систему.

Шаги для воспроизведения

  1. Загрузить вредоносный файл: Отправьте PUT-запрос к /api/v1/customer/profile-picture с помощью пользователя customer с ролями 26,17, добавив вредоносный файл (например, .jsp, .php, .html).

  2. Получить расположение файла: Отправьте GET-запрос /api/v1/customer/my-profile, извлеките расположение файла из ответа по ссылке профиля.

  3. Выполнить загруженный файл: Используя имя файла, получите доступ к файлу напрямую через URL, возвращенный в ответе. Если сервер поддерживает загруженный тип файла, он выполнит этот файл, что приведет к удаленному выполнению кода.

Ссылки:

  • https://www.exploit-db.com/exploits/52206
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-52302
  • https://nvd.nist.gov/vuln/detail/CVE-2024-52302
  • https://www.tenable.com/cve/CVE-2024-52302
  • https://vuldb.com/de/?id.284573
Скачать инструмент