2023年广东省网络安全C模块(笔记详解)

前言

需要环境可以私聊

C模块:漏洞1

Server-Hun-1--1 172.16.106.248

SpringCloudFunction是SpringBoot开发的一个Servless中间件(FAAS),支持基于SpEL的函数式动态路由。当Spring Cloud Function 启用动态路由functionRouter时, HTTP请求头spring.cloud.function.routing-expression参数存在SPEL表达式注入漏洞,攻击者可通过该漏洞进行远程命令执行。

Spring Cloud Function SpEL(CVE-2022-22963)远程代码执行漏洞

2023年广东省网络安全C模块(笔记详解)_第1张图片

访问URL是报错页面,使用BurpSuite抓包:

2023年广东省网络安全C模块(笔记详解)_第2张图片

构造反弹shell命令并进行base64加密

你可能感兴趣的:(中职网络安全竞赛,C模块,网络安全,系统安全,web安全,安全,网络,linux,php)