Jackson 反序列化漏洞:enableDefaultTyping 配置陷阱与 gadget 链实战
详解 Jackson 多态类型反序列化机制、enableDefaultTyping 的三种模式、ObjectMapper 配置不当导致的 RCE,以及 Spring Boot 下的真实风险与 PolymorphicTypeValidator 绕过。
阅读全文 →详解 Jackson 多态类型反序列化机制、enableDefaultTyping 的三种模式、ObjectMapper 配置不当导致的 RCE,以及 Spring Boot 下的真实风险与 PolymorphicTypeValidator 绕过。
阅读全文 →解析 Shiro rememberMe Cookie 机制、默认 AES 密钥来源、Padding Oracle 攻击、Shiro 1.4 密钥变更、完整攻击流程,以及 Shiro 与 CommonsCollections 的组合实战。
阅读全文 →系统梳理远程命令执行的三大核心分支:命令注入(OS Command Injection)、代码注入(Code Injection)和反序列化RCE。覆盖各类型的触发机制、危险函数清单、语言差异、真实漏洞案例对比,帮助安全工程师建立完整的RCE知识体系。
阅读全文 →深入分析 Java Runtime.exec 和 ProcessBuilder 的底层实现差异,覆盖反射获取 Runtime 的多种方式、ProcessBuilder 参数注入技巧、反序列化利用链中 Runtime.exec 的定位、以及 JNDI/JRMP 结合的实战利用,附带完整可运行的 PoC 代码。
阅读全文 →本文系统梳理 Spring Framework 生态近十年的高危漏洞,覆盖 CVE-2017-8046 Pivotal 反序列化、CVE-2018-1258 Data Binding、CVE-2020-5421 CRLF、CVE-2021-22096 JDBC SQL 注入、CVE-2022-22947 SPEL RCE、CVE-2022-22965 Spring4Shell 以及 CVE-2022-22968 数据绑定绕过,每个漏洞给出成因分析、影响版本、真实 HTTP 请求包 PoC 和修复建议。
阅读全文 →