原文:Spring Data REST PATCH請求遠程代碼執行漏洞(CVE-2017-8046) 本地復現方法

背景 Spring Data REST是Spring Data項目的一部分,可以輕松地在Spring Data存儲庫之上構建超媒體驅動的REST Web服務。 惡意的PATCH請求使用精心構造的JSON數據提交到spring data rest服務可以執行任意JAVA代碼 影響范圍 Spring Data REST versions prior to . . , . . , . RC 可以查看s ...

2017-10-09 10:52 0 1456 推薦指數:

查看詳情

漏洞復現 - Spring Data Rest 遠程命令執行漏洞CVE-2017-8046

基礎知識 今天和昨天的漏洞都跟SpEL有關。SpEL是Spring的表達式語言,支持在運行時查詢和操作對象圖,可以與基於XML和基於注解的Spring配置還有bean定義一起使用。由於它能夠在運行時動態分配值,可節省大量Java代碼。 用bean做實驗: 調用結果: 漏洞原理 ...

Tue Mar 03 23:38:00 CST 2020 0 1602
CVE-2017-8046 復現與分析

環境搭建 使用的項目為https://github.com/spring-guides/gs-accessing-data-rest.git里面的complete,直接用IDEA導入,並修改pom.xml中版本信息為漏洞版本。這里改為1.5.6。 之前嘗試搭建了另一個驗證環境,但是修改版 ...

Sat Jul 28 09:15:00 CST 2018 0 1419
Samba遠程代碼執行漏洞(CVE-2017-7494)復現

  簡要記錄一下Samba遠程代碼執行漏洞(CVE-2017-7494)環境搭建和利用的過程,獻給那些想自己動手搭建環境的朋友。(雖然已過多時)   快捷通道:Docker ~ Samba遠程代碼執行漏洞(CVE-2017-7494)   演 示:服務器版“永恆之藍”高危預警 ...

Sun Nov 05 19:30:00 CST 2017 0 2259
Tomcat遠程代碼執行漏洞CVE-2017-12615復現

一、背景 2017年9月19日,Apache Tomcat官方確認並修復了兩個高危漏洞,其中就有遠程代碼執行漏洞CVE-2017-12615),當存在漏洞的Tomcat運行在Windows主機上,且啟用了HTTP PUT請求方法,惡意訪問者通過構造的請求向服務器上傳包含任意diam的JSP文件 ...

Tue Oct 01 23:20:00 CST 2019 0 488
Office遠程代碼執行漏洞CVE-2017-0199復現

在剛剛結束的BlackHat2017黑帽大會上,最佳客戶端安全漏洞獎頒給了CVE-2017-0199漏洞,這個漏洞是Office系列辦公軟件中的一個邏輯漏洞,和常規的內存破壞型漏洞不同,這類漏洞無需復雜的利用手法,直接就可以在office文檔中運行任意的惡意腳本,使用起來穩定可靠 ...

Fri Aug 18 07:05:00 CST 2017 0 1532
Samba遠程代碼執行漏洞(CVE-2017-7494)復現

0x00 環境搭建 使用docker+vulhub搭建 vulhub-master/samba/CVE-2017-7494 0x01 漏洞利用 使用msf進行漏洞利用 利用成功 參考:https://www.cnblogs.com ...

Wed Aug 26 00:18:00 CST 2020 0 627
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM