shiro注入漏洞
发布时间
阅读量:
阅读量
今天 把之前 落下来的 捡起来 师傅轻捶
好 要上了哦!!
漏洞发现
1.Shiro rememberMe反序列化漏洞(Shiro-550)
0x01漏洞原理
Apache Shiro框架支持了RememberMe功能(即记住密码功能),当用户完成登录时系统会自动生成一个经过加密并进行编码处理后的Cookie值。在服务层中处理每个记得住密码(RememberMe)Cookie值的过程通常是这样的。
RememberMe Cookie值->base64解密->AES解密->反序列化
这就导致了反序列化RCE漏洞
我们 构造的payload 就是这样
命令->反序列化->AES加密->base加密-RememberMe cookie 的值
在整个漏洞利用的过程中
0x02 影响版本
Apache Shiro < 1.2.4
0x03 特征判断
返回包中包含RemerberMe=deleteMe字段
0x04 漏洞利用
1.环境搭建
- 2.1maven配置
sudo wget https://mirrors.tuna.tsinghua.edu.cn/apache/maven/maven-3/3.6.3/binar
全部评论 (0)
还没有任何评论哟~
