0x727/SpringBootExploit

NettyMemshell 注入成功时漏洞缺报

c0r1 opened this issue · 0 comments

c0r1 commented

漏洞利用状态检查使用的方法错误,这里的 header 实际添加到了 Request Body 中,导致 NettyMemshell 注入成功时检测利用状态失败,导致漏洞缺报

String re6 = HTTPUtils.postRequestV1(target, "?cmd=echo "+ endpoint, header).toString();

image