SpringBoot Devtool 默认key 远程代码执行漏洞

2023-06-13 Spring Boot Devtool PoC No

Description

DevTools 是 Spring Boot 开发中常用的工具,若外界可访问且未修改默认secret key的情况下,攻击者可利用默认key构造恶意请求,发送反序列化数据触发反序列化,从而执行任意代码,控制服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities