fastjson 1.2.24反序列化導致任意命令執行漏洞分析記錄

環境搭建: 小說搜索 shupu.org 漏洞影響版本: fastjson在1.2.24以及之前版本存在遠程代碼執行高危安全漏洞 環境地址: https://github.com/vulhub/vulhub/tree/master/fastjson/vuln 正常訪問頁面返回hello,world~   此時抓包修改content-type爲json格式,並post payload,即可執行rce
相關文章
相關標籤/搜索