所以 Spring 的 0day RCE 漏洞被证实了? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
blindpirate
V2EX    Java

所以 Spring 的 0day RCE 漏洞被证实了?

  •  
  •   blindpirate
    blindpirate 2022 年 3 月 31 日 3252 次点击
    这是一个创建于 1487 天前的主题,其中的信息可能已经有所发展或是发生改变。
    11 条回复    2022-04-02 09:34:44 +08:00
    eviladan0s
        1
    eviladan0s  
       2022 年 3 月 31 日
    漏洞的确存在,没 log4j2 影响大
    chendy
        2
    chendy  
       2022 年 3 月 31 日
    修复补丁还没发,就把漏洞 poc 到处传播的人我觉得是真的缺德……
    git00ll
        3
    git00ll  
       2022 年 3 月 31 日
    试了一下 使用 springboot 似乎么有问题
    sagaxu
        4
    sagaxu  
       2022 年 4 月 1 日 via Android
    三个条件
    1. java 9+
    2. tomcat + war 包
    3. 实用了 mvc 或 webflux

    能升 java 9+的,大概也不用 war 包部署了
    interim
        5
    interim  
       2022 年 4 月 1 日
    @sagaxu 如果按你所说的,感觉这个漏洞基本上没有利用价值....
    mrochcnnnnn
        6
    mrochcnnnnn  
       2022 年 4 月 1 日
    集团已发邮件让重视
    yedanten
        7
    yedanten  
       2022 年 4 月 1 日 via Android
    @sagaxu 漏洞其实只要符合第一点就可以,tomcat 是改日志的配置项直接添加个规则写 shell 方便,是存在其他利用链的。
    INCerry
        8
    INCerry  
       2022 年 4 月 1 日
    war 包只是拿 shell 方便,感觉 jar 包也有其它方式拿 shell
    sagaxu
        9
    sagaxu  
       2022 年 4 月 1 日
    @yedanten 没用 spring mvc 也行吗?
    yedanten
        10
    yedanten  
       2022 年 4 月 2 日 via Android
    @sagaxu 行,漏洞位于 spring framework 。
    sagaxu
        11
    sagaxu  
       2022 年 4 月 2 日
    @yedanten 那也要有害的 payload 经过 spring 框架处理才行吧,如果请求都是 netty 处理的,spring 只做了 di ,也能利用上吗?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1850 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 41ms UTC 16:14 PVG 00:14 LAX 09:14 JFK 12:14
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86