系统讲解 Java EE EL (Expression Language) 的语法、执行机制和安全边界,覆盖 Tomcat/GlassFish/WebLogic 各应用服务器的 EL 实现差异,包括经典的 javax.el.ELProcessor 入口、${getRuntime().exec()} Payload、无 Runtime 场景下的反射绕过技巧,以及 EL 注入与反序列化结合的高级利用。
阅读全文 →
深入讲解 Groovy 和 MVEL 两种表达式/模板语言的安全边界,覆盖 Jenkins Pipeline/Script Console、Drools 规则引擎、JBoss 应用服务器等真实漏洞场景,附带各场景的专属 RCE Payload、绕过技巧和完整利用流程。
阅读全文 →
本文系统梳理 Spring Framework 生态近十年的高危漏洞,覆盖 CVE-2017-8046 Pivotal 反序列化、CVE-2018-1258 Data Binding、CVE-2020-5421 CRLF、CVE-2021-22096 JDBC SQL 注入、CVE-2022-22947 SPEL RCE、CVE-2022-22965 Spring4Shell 以及 CVE-2022-22968 数据绑定绕过,每个漏洞给出成因分析、影响版本、真实 HTTP 请求包 PoC 和修复建议。
阅读全文 →
Struts2 被戏称"漏洞制造机",十余年间爆出 60+ 漏洞,其中 S2-016、S2-032、S2-045、S2-057、S2-061 均为经典 RCE。本文从 OGNL 求值原理切入,梳理关键漏洞的触发机制、影响版本、真实 HTTP 请求包 PoC,并给出一键检测脚本。
阅读全文 →
Laravel Debug 模式、Ignition 错误页、未保护的 .env 文件、CVE-2021-3129 PHPunit RCE、log 写入 webshell 共同构成高危攻击面。本文通过真实 HTTP 请求包拆解 Laravel RCE 完整链条,给出环境指纹识别、漏洞探测、Payload 构造、以及修复方案。
阅读全文 →