Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sprig-mvc-demo-patch — 该演示应用程序部分覆盖了漏洞 CVE-2024-38828 | Kitploit
工具/GitHubGitHub/first-roman/sprig-mvc-demo-patch
漏洞分析Web安全错误配置学习与教育
GitHubfirst-roman/sprig-mvc-demo-patch

sprig-mvc-demo-patch

该演示应用程序部分覆盖了漏洞 CVE-2024-38828

查看仓库
541年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

sprig-mvc-demo-patch

This demo application partially covers the vulnerability CVE-2024-38828

Spring Framework中的漏洞CVE-2024-38828允许通过向接受byte[]类型参数的Spring MVC控制器发送大型或特制请求,发起拒绝服务(DoS)攻击。这可能导致内存、CPU过载,并因资源不足而使应用程序崩溃。 在我的演示应用中,我使用自定义转换器来覆盖与上传大文件相关的漏洞。 要完全覆盖该漏洞,需要在Servlet中设置超时——以防止慢速攻击,并优化multipart/form-data和原始请求体的处理,避免过度内存分配。

漏洞CVE-2024-38828已在Spring 5.3.33及以上版本中修复。

下载工具