Apereo CAS 4.1.7 ~ 4.2.X RCE复现
Apereo-CAS-RCE复现
一、环境准备
这里使用和原文一样的版本,这样代码好找点。
https://repo1.maven.org/maven2/org/jasig/cas/cas-server-webapp/4.2.7/cas-server-webapp-4.2.7.war
eclipse :能跑代码就行
vps: 一台能被远程加载访问就行
tomcat : 一只
Apereo-CAS-RCE复现
这里使用和原文一样的版本,这样代码好找点。
https://repo1.maven.org/maven2/org/jasig/cas/cas-server-webapp/4.2.7/cas-server-webapp-4.2.7.war
eclipse :能跑代码就行
vps: 一台能被远程加载访问就行
tomcat : 一只
推荐学习的一篇文章:其中有讲到jsonp 的一些fuzz的参数
https://mp.weixin.qq.com/s/WgenBKsogwLPuXnm6NrhdA
系统环境 装有docker环境的centos 7
然后从
github上https://github.com/vulhub/vulhub/tree/master/php/CVE-2019-11043
按照他这个目录格式把文件建好。
然后就在目录下 docker-compose up
这里可能会很慢,下载镜像解决方案见下面这个:亲测有效
https://blog.csdn.net/qq_33925869/article/details/90767748