| |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| -> Java知识库 -> Spring Cloud Function SpEL RCE漏洞 -> 正文阅读 |
|
|
[Java知识库]Spring Cloud Function SpEL RCE漏洞 |
漏洞描述Spring Cloud Function SpEL表达式注入漏洞,远程攻击者在无需认证的情况下,构造特定的数据包,在header中添加"spring.cloud.function.routing-expression"参数并携带SpEL表达式,成功利用此漏洞可实现任意代码执行。 影响版本3.0.0.M3 <= Spring Cloud Function <=3.2.2 漏洞复现漏洞环境
怕链接失效以上环境均备好放在百度网盘。 也可自行下载
1、下载一个jdk-15.02的版本,这里可以选择下载Linux x64或Windows x64,下载安装。
命令执行1、burp中手动检测。
2、poc&exp批量检测。
漏洞修复目前,Spring Cloud Function官方已针对此漏洞进行修复,但还没有发布正式版本。 修复版本地址: 排查方法: |
|
|
|
|
| 上一篇文章 下一篇文章 查看所有文章 |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| 360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年11日历 | -2025/11/23 6:48:26- |
|
| 网站联系: qq:121756557 email:121756557@qq.com IT数码 |