漏洞点在org.h2.util#getConnection方法
下载地址:https://github.com/h2database/h2database/releases/tag/version-1.4.197
漏洞如下:
启动H2后提交,其上方方法中参数driver就是Driver Class,参数2 url就是如下提交的JDBC URL
首先进行loadClass
java.sql.Driver.class.isAssignableFrom(d) false
javax.naming.Context.class.isAssignableFrom(d) true
最后就是进行实例化并调用lookup