Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sprig-mvc-demo-patch — Это демонстрационное приложение частично охватывает уязвимость CVE-2024-38828 | Kitploit
Инструменты/GitHubGitHub/first-roman/sprig-mvc-demo-patch
Анализ уязвимостейВеб-безопасностьНеправильная КонфигурацияОбучение и Образование
GitHubfirst-roman/sprig-mvc-demo-patch

sprig-mvc-demo-patch

Это демонстрационное приложение частично охватывает уязвимость CVE-2024-38828

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

sprig-mvc-demo-patch

This demo application partially covers the vulnerability CVE-2024-38828

Уязвимость CVE-2024-38828 в Spring Framework позволяет провести атаку типа "Отказ в обслуживании" (DoS), отправляя большой или специально сформированный запрос к контроллеру Spring MVC, который принимает параметр типа byte[]. Это может вызвать перегрузку памяти, процессора и сбой приложения из-за нехватки ресурсов. В моем демо приложении я использую кастомный конвертор для покрытия уязвимости связанной с загрузкой файлов большого размера. Для полного покрытия уязвимости необходимо устанавливатьв сервелете таймауты - для защиты от медленных атак и оптимизировать обработку multipart/form-data и raw body-запросов, чтобы не было избыточного выделения памяти.

Уязвимость CVE-2024-38828 устранена в версиях Spring выше 5.3.33.

Скачать инструмент