0x07cve-2020-13933复现 发表于 2020-10-23 更新于 2020-11-09 分类于 漏洞复现 cve-2020-13933:Apache shiro 权限绕过漏洞复现这个复现非常简单,先用IDEA+shiro搭环境 参考:https://www.cnblogs.com/ph4nt0mer/p/13535999.html 然后运行,访问,抓包即可 访问test,成功 要越权访问test文件夹下的内容,跳转到登录界面 进行%3b的操作,绕过登录访问到了页面内容