Apache Struts2 S2-057 漏洞POC【內附彩蛋】
阿新 • • 發佈:2018-12-05
- 官網參考連結:https://cwiki.apache.org/confluence/display/WW/S2-057
- 漏洞影響範圍:Struts 2.3 - Struts 2.3.34, Struts 2.5 - Struts 2.5.16
- CVE編號:CVE-2018-11776
- 最重要環節,漏洞POC:
https://github.com/TheKingOfDuck/S2-057.git 或下方連結 https://download.csdn.net/download/helloexp/10621581
等你成功執行poc的時候,你可能已經發現彩蛋了,那麼我們看一下如何去把Main.pyc轉換成Main.py吧,順便看一下這個蛋蛋咋來的
首先py指令碼,你需要你一個uncompyle6
- 安裝工具:pip install uncompyle6
- 使用工具:uncompyle6 Main.pyc >main.py
- 檢視程式碼:略過
- key:5Zu+54mH5bCx5piv5L2g55qE6JuL