AliyunCTF2025-Jtools
哈哈哈哈哈哈,评价是大粪题
写毕设很烦,不如吃一下这大粪题,
看一个下午能不能解完
裸的 fury 反序列化,而且也不是用的 spring 框架
反序列化获取 object 后直接调用了一遍 toString
那么就不用管 readObject 什么的,其实就跟原生反序列化差不多
得找从 toString 到 rce 的链子
1 | HttpUtil.createServer(8888).addAction("/", request, response -> { |
看一遍依赖项
cn.hutool
中JSONObject#put
可以调用非 jdk 类的 getter 方法
需要找 toString 到 put 的可能链
InvokerTransformer
中还是可以 invoke 调到 rce 的
想着有无从 getter 到 rce 或者从 toString 到 rce
- ……看了一下午,发现想歪了,是要打二次反序列化
All articles in this blog are licensed under CC BY-NC-SA 4.0 unless stating additionally.
Comment