1、 spring framework漏洞复现,操作步骤配截图。
2、 在vulfocus平台启动spring framework漏洞环境
使用安装有python3环境的机器对该靶场进行漏洞验证,此处使用kali进行攻击,命令为python3 poc文件 -- url 目标地址
注意这里需要用到exp工具
url后面修改为ls/tmp