1.漏洞描述

2.漏洞复现

靶场环境:http://123.58.236.76/

注册登录后找到 Spring Framework 远程命令执行漏洞靶场

Spring Framework远程代码执行漏洞复现(CVE-2022-22965)-LMLPHP

通过exp工具可直接命令执行。

 Spring Framework远程代码执行漏洞复现(CVE-2022-22965)-LMLPHP

 Spring Framework远程代码执行漏洞复现(CVE-2022-22965)-LMLPHP

 获取flag 

Spring Framework远程代码执行漏洞复现(CVE-2022-22965)-LMLPHP

 工具来源GitHub  

Spring Framework远程代码执行漏洞复现(CVE-2022-22965)-LMLPHP

 有详细的漏洞分析和exp。需要的师傅请GitHub查找或发送公众号 0401获取

Spring Framework远程代码执行漏洞复现(CVE-2022-22965)-LMLPHP

04-01 11:44