Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-52302 — common-user-management 是一个强大的 Spring Boot 应用程序,提供用户管理服务,旨在动态控制用户访问。应用程序端点 /api/v1/customer/profile-picture 存在一个严重的安全漏洞。该端点允许文件上传,但没有适当的验证或限制,导致远程代码执行(RCE)。 | Kitploit
工具/GitHubGitHub/d3sca/cve-2024-52302
Payload生成漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubd3sca/cve-2024-52302

CVE-2024-52302

common-user-management 是一个强大的 Spring Boot 应用程序,提供用户管理服务,旨在动态控制用户访问。应用程序端点 /api/v1/customer/profile-picture 存在一个严重的安全漏洞。该端点允许文件上传,但没有适当的验证或限制,导致远程代码执行(RCE)。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-52302:常见用户管理中的无限制文件上传漏洞

概述

我在 common-user-management 中发现了一个关键的安全漏洞,这是一个稳健的 Spring Boot 应用程序,提供用于动态控制用户访问的用户管理服务。该漏洞影响 /api/v1/customer/profile-picture 端点,允许攻击者上传未经适当验证的文件,这可能导致远程代码执行(RCE)。

漏洞利用代码

你可以使用以下 Python 脚本来利用此漏洞:

root@kitploit:~
python exploit.py -u "customer_user" -p "your_password" -f "malicious.jsp" -url "https://target.com"

参数:

root@kitploit:~
-u:用户名
-p:密码
-f:要上传的恶意文件 
-url:目标 URL

总结

端点 /api/v1/customer/profile-picture 存在一个关键的安全漏洞。该端点允许文件上传,且未进行适当的验证或限制,从而使攻击者能够上传恶意文件,进而导致远程代码执行(RCE)。

漏洞描述

问题源于对文件扩展名和 Content-Type 头缺乏验证。因此,应用程序允许上传任意文件,包括:

  • HTML 文件(已测试)
  • 服务器端脚本文件(例如 JSP、PHP、ASP 等)

这些文件随后可由 Web 服务器执行,从而使攻击者能够在服务器上执行任意代码,可能危及整个系统。

复现步骤

  1. 上传恶意文件: 使用角色包含 26,17 的 customer 用户向 /api/v1/customer/profile-picture 发送 PUT 请求,并附带恶意文件载荷(例如 .jsp、.php、.html)。

  2. 获取文件位置: 发送 GET 请求 /api/v1/customer/my-profile,在响应的资料链接中获取文件位置。

  3. 执行上传的文件: 使用文件名直接通过响应中返回的 URL 访问该文件。 如果服务器支持上传的文件类型,它将执行该文件,从而导致远程代码执行。

链接:

  • https://www.exploit-db.com/exploits/52206
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-52302
  • https://nvd.nist.gov/vuln/detail/CVE-2024-52302
  • https://www.tenable.com/cve/CVE-2024-52302
  • https://vuldb.com/de/?id.284573
下载工具