Spring-beans RCE漏洞复现

环境

docker pull vulfocus/spring-core-rce-2022-03-29

 

 

 

路径

 

漏洞利用

发包

 

 添加自定义请求头发包

 

 

成功写入

 

 

bash反弹shell

 

 

url编码

 

 

 访问,收到shell

 

posted @ 2022-03-31 19:00  王王大帅气  阅读(163)  评论(0编辑  收藏  举报