本文系统梳理 Spring Framework 生态近十年的高危漏洞,覆盖 CVE-2017-8046 Pivotal 反序列化、CVE-2018-1258 Data Binding、CVE-2020-5421 CRLF、CVE-2021-22096 JDBC SQL 注入、CVE-2022-22947 SPEL RCE、CVE-2022-22965 Spring4Shell 以及 CVE-2022-22968 数据绑定绕过,每个漏洞给出成因分析、影响版本、真实 HTTP 请求包 PoC 和修复建议。
阅读全文 →
Spring Boot Actuator 暴露 /actuator/env、/actuator/heapdump、/actuator/jolokia 等敏感端点,未授权访问时可直接泄露数据库密码、JWT 密钥、云服务 AccessKey 等核心资产。本文拆解 Actuator 2.x 与 1.x 的差异、端点作用、探测手段,以及如何通过 jolokia 反序列化打通 RCE。
阅读全文 →
Struts2 被戏称"漏洞制造机",十余年间爆出 60+ 漏洞,其中 S2-016、S2-032、S2-045、S2-057、S2-061 均为经典 RCE。本文从 OGNL 求值原理切入,梳理关键漏洞的触发机制、影响版本、真实 HTTP 请求包 PoC,并给出一键检测脚本。
阅读全文 →
Django 以"自带电池"著称,但 ORM order_by/values_list SQL 注入、CVE-2021-33571 JSONField contains 注入、CVE-2022-22818 CSP 绕过 XSS、CVE-2023-41164 URL 反规范化 XSS、CVE-2024-24680 MultipartParser DoS 共同构成完整攻击面。本文给出代码级成因与可复现 PoC。
阅读全文 →
Laravel Debug 模式、Ignition 错误页、未保护的 .env 文件、CVE-2021-3129 PHPunit RCE、log 写入 webshell 共同构成高危攻击面。本文通过真实 HTTP 请求包拆解 Laravel RCE 完整链条,给出环境指纹识别、漏洞探测、Payload 构造、以及修复方案。
阅读全文 →