Spring SpEL 表达式注入深度利用:从注解触发到完整 RCE Payload 构造
系统讲解 Spring Expression Language (SpEL) 的语法特性与执行机制,覆盖 @Value、@PreAuthorize、spring.expression、Thymeleaf 等常见注入入口,附带从简单命令执行到完整反弹 Shell 的分层 Payload,以及各 Spring 版本的绕过技巧。
阅读全文 →系统讲解 Spring Expression Language (SpEL) 的语法特性与执行机制,覆盖 @Value、@PreAuthorize、spring.expression、Thymeleaf 等常见注入入口,附带从简单命令执行到完整反弹 Shell 的分层 Payload,以及各 Spring 版本的绕过技巧。
阅读全文 →本文系统梳理 Spring Framework 生态近十年的高危漏洞,覆盖 CVE-2017-8046 Pivotal 反序列化、CVE-2018-1258 Data Binding、CVE-2020-5421 CRLF、CVE-2021-22096 JDBC SQL 注入、CVE-2022-22947 SPEL RCE、CVE-2022-22965 Spring4Shell 以及 CVE-2022-22968 数据绑定绕过,每个漏洞给出成因分析、影响版本、真实 HTTP 请求包 PoC 和修复建议。
阅读全文 →