本文介绍GitHub安全实验室CTF挑战,聚焦于Java CodeQL漏洞分析,涉及CVE-2020-9297。文章详细说明了如何利用CodeQL进行数据流和污点跟踪,识别用户输入流向危险函数,并解决污点传播中断问题。通过添加额外污点步骤和构造函数步骤,最终实现远程代码执行。
完成下面两步后,将自动完成登录并继续当前操作。