[27244] 2021-05-10_追洞小组Jdbc反序列化漏洞复现浅析

文档创建者:s7ckTeam
浏览次数:0
最后更新:2025-01-19
2021-05-10_追洞小组Jdbc反序列化漏洞复现浅析   |   J d b c     M s 0 8 0 6 7   2 0 2 1 - 0 5 - 1 0 #   , 7 #   , 2 3 M S 0 8 0 6 7   W E B M s 0 8 0 6 7     1 +   2   3 4   5 + s q l g e t s h e l l m y s q l m y s q l s h e l l j d b c m y s q l 使 i d e a   m a v e n p o m j d b c ( 5 5 . 1 . 4 0 8 8 . 0 . 2 0 ) m a v e n
J D B C C o n n e c t o r   m y s q l M y S Q L 使 h t t p s : / / g i t h u b . c o m / f n m s d / M y S Q L _ F a k e _ S e r v e r   m y s q l " "
  d e t e c t C u s t o m C o l l a t i o n s 使 使 m y s q l - c o n n e c t o r - j a v a   5 . 1 . 3 2 + j a v a   1 . 8 . 2 2 1   c o m . m y s q l . j d b c # b u i l d C o l l a t i o n M a p p i n g ( )   M a p   i n d e x T o c h a r s e t ; i f f a l s e i f j d b c 4 . 1 . 0   s h o w   c o l l a t i o n   5 . 0 . 0   s h o w c o l l a t i o n   r e s u l t s U t i l r e s u l t S e t T o M a p c o m . m y s q l j d b c . r e s u l t . R e s u l t S e t I m p l # g e t O b j e c t   2 3 s q l T y p e - 4
s q l T y p e - 4 - 2 f i e l d . m y s q l T y p e 2 5 5 f i e l d B i n a r y B l o b d a t a S e r v e r S t a t u s D i f f I n t e r c e p t o r 使 使 m y s q l - c o n n e c t o r - j a v a   8 . 0 . 1 4 + j a v a   1 . 8 . 2 2 1 q u e r y I n t e r c e p t o r s : C l a s s c o m . m y s q l . c j . i n t e r c e p t o r s . Q u e r y I n t e r c e p t o r C l a s s Q u e r y " " Q u e r y a u t o D e s e r i a l i z e : B L O B q u e r y I n t e r c e p t o r s S Q L   Q u e r y g e t C o n n e c t i o n S E T   N A M E S   u t f s e t   a u t o c o m m i t = 1 q u e r y I n t e r c e p t o r s c o m . m y s q l . c j . p r o t o c o l . a . N a t i v e P r o t o c o l # i n v o k e Q u e r y I n t e r c e p t o r s P r e     S e r v e r S t a t u s D i f f I n t e r c e p t o r     p r e P r o c e s s   p o p u l a t e M a p W i t h S e s s i o n S t a t u s V a l u e s  
m y s q l C o n n e c t i o n I m p l c h a r s e t E n c o d i n g N a t i v e S e s s i o n . c l a s s m y s q l S E T   N A M E S   u t f , p y t h o n
c o m . m y s q l . c j . j d b c . C o n n e c t i o n I m p l c o m . m y s q l . c j . p r o t o c o l . a . N a t i v e P r o t o c o l s e n d Q u e r y S t r i n g - > s e n d Q u e r y P a c k e t s e n d C o m m a n d - > s e n d s e t a u t o c o m m i t = 1 i n v o k e Q u e r y I n t e c e p t o r s P r e ( )   s e t   n a m e s u t f 8  
r e s u l t S e t T o M a p g e t O b j e c t   s e t   n a m e s   u t f 8     s h o w   s e s s i o n   s t a t u s   i n v o k e Q u e r y I n t e r c e p t o r s P r e
p o s t P r o c e s s p o s t P r o c e s s p y t h o n
  s h o w   S e s s i o n   S t a t u s S H O W   S E S S I O N   S T A T U S p r e P r o c e s s ( ) S E T   s q l _ m o d e = S T R I C T _ T R A N S _ T A B L E S N a t i v e P r o t o c o l # s e n d Q u e r y S t r i n g p o s t P r o c e s s p o s t P r o c e s s
q u e r y I n t e r c e p t o r s m y s q l - c o n n e c t o r - j a v a - 8 . 0 . 7 2 1 g e t O b j e c t g e t S t r i n g m y s q l
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则