0x1F. Apache Struts2遠程代碼執行漏洞(S2-001)復現

s2-001:WebWork 2.1+和Struts 2的「 altSyntax」功能允許將OGNL表達式插入文本字符串並進行遞歸處理。這允許惡意用戶通常通過HTML文本字段提交包含OGNL表達式的字符串,如果表單驗證失敗,該字符串將由服務器執行; 通過賬號處輸入%{1+2}提交後得到返回值 3可判斷出s2-001漏洞; 通過構造poc得到查看根目錄,發現key文件; poc: %{#a=(new
相關文章
相關標籤/搜索