[12701] 2018-05-14_CVE-2018-2628补丁绕过分析与修复建议

文档创建者:s7ckTeam
浏览次数:6
最后更新:2025-01-18
2018-05-14_CVE-2018-2628补丁绕过分析与修复建议 C V E - 2 0 1 8 - 2 6 2 8 s u n y z 2   F r e e B u f   2 0 1 8 - 0 5 - 1 4 O r a c l e 2 0 1 8 4 1 8 O r a c l e W e b L o g i c   S e r v e r C V E - 2 0 1 8 - 2 6 2 8 C V E - 2 0 1 8 - 2 6 2 8 C V E - 2 0 1 7 - 3 2 4 8 T 3 W e b l o g i c   S e r v e r R M I     J R M P     p a y l o a d   C V E - 2 0 1 8 - 2 6 2 8 C V E - 2 0 1 7 - 3 2 4 8 I n b o u n d M s g A b b r e v r e s o l v e P r o x y C l a s s r m i j a v a . r m i . r e g i s t r y . R e g i s t r y r m i j a v a . r m i . a c t i v a t i o n . A c t i v a t o r O r a c l e w e b l o g i c 1 0 . 3 . 6 . 0 y s o s e r i a l W e b l o g i c   1 0 . 3 . 6 . 0 B U G 2 7 3 9 5 0 8 5 _ 1 0 3 6 0 1 8 0 4 1 7 使 [ 2 ] y s o s e r i a l p a y l o a d
使 j d k 1 . 6 . 0 . 4 5 y s o s e r i a l p a y l o a d J d k 7 u 2 1 C o m m o n s C o l l e c t i o n s B U G 2 7 3 9 5 0 8 5 _ 1 0 3 6 0 1 8 0 4 1 7 w e b l o g i c . u t i l s . i o . o i f . e b L o g i c F i l t e r C o n f i g R M I s u n . r m i . s e r v e r . U n i c a s t R e f I n b o u n d M s g A b b r e v . c l a s s r e s o l v e C l a s s c h e c k L e g a c y B l a c k l i s t I f N e e d e d
s u n . r m i . s e r v e r . U n i c a s t R e f W e b l o g i c [ 6 ] p a y l o a d j a v a . l a n g . O b j e c t - > j a v a . u t i l . V e c t o r - > j a v a . l a n g . r e f l e c t . P r o x y - > j a v a . r m i . s e r v e r . R e m o t e O b j e c t I n v o c a t i o n H a n d l e r - > j a v a . r m i . s e r v e r . R e m o t e O b j e c t p a y l o a d [ 7 ] p a y l o a d 使   y s o s e r i a l R e m o t e O b j e c t I n v o c a t i o n H a n d l e r R e m o t e O b j e c t I n v o c a t i o n H a n d l e r 使 U n i c a s t R e f   T C P   R M I r e g i s t r y s u n . r m i . s e r v e r . U n i c a s t R e f p a y l o a d 使 R M I
使 y s o s e r i a l C o m m o n s C o l l e c t i o n s p a y l o a d w e b l o g i c . r m i . C l a s s F i l t e r C o m m o n s C o l l e c t i o n s I n v o k e r T r a n s f o r m e r o r g . a p a c h e . c o m m o n s . c o l l e c t i o n s . f u n c t o r s j d k < = 1 . 7 . 0 . 2 1 使
1 .   W e b l o g i c   T 3 W e b l o g i c 7 0 0 1 T 3 T 3 T 3 访 O r a c l e W e b l o g i c T 3 W e b l o g i c   R M I T 3 a W e b l o g i c b a s e _ d o m a i n b w e b l o g i c . s e c u r i t y . n e t . C o n n e c t i o n F i l t e r I m p l 1 2 7 . 0 . 0 . 1   a l l o w   t 3   t 3 s 0 . 0 . 0 . 0 / 0   d e n y   t 3   t 3 s ( t 3 t 3 s 访 ) c 2 .   O r a c l e j d k 1 . 7 . 0 . 2 1 3 .   1 0 . 3 . 6 . 0 w e b l o g i c . u t i l s . i o . o i f . W e b L o g i c F i l t e r C o n f i g D E F A U L T _ B L A C K L I S T _ C L A S S j a v a . r m i . s e r v e r . R e m o t e O b j e c t I n v o c a t i o n H a n d l e r s w l c l i e n t . j a r w l t h i n t 3 c l i e n t . j a r [ 4 ] [ 1 ]   h t t p : / / w w w . f r e e b u f . c o m / a r t i c l e s / w e b / 1 6 9 7 7 0 . h t m l [ 2 ]   h t t p s : / / g i t h u b . c o m / b r i a n w r f / C V E - 2 0 1 8 - 2 6 2 8 [ 3 ]   h t t p s : / / g i t h u b . c o m / f r o h o f f / y s o s e r i a l [ 4 ]   h t t p s : / / b l o g . c s d n . n e t / c z l 8 8 9 7 0 9 8 / a r t i c l e / d e t a i l s / 5 1 9 3 3 4 8 0 [ 5 ]   h t t p : / / b l o g . t o p s e c . c o m . c n / a d _ l a b / c v e - 2 0 1 8 - 2 6 2 8 - w e b l o g i c % E 5 % 8 F % 8 D % E 5 % B A % 8 F % E 5 % 8 8 % 9 7 % E 5 % 8 C % 9 6 % E 6 % B C % 8 F % E 6 % B 4 % 9 E % E 5 % 8 8 % 8 6 % E 6 % 9 E % 9 0 / [ 6 ]   h t t p s : / / w w w . c n b l o g s . c o m / x i a y u s c c / p / 5 3 6 3 8 4 0 . h t m l [ 7 ]   h t t p : / / w w w . f r e e b u f . c o m / n e w s / 1 5 0 8 7 2 . h t m l *   s u n y z 2 F r e e B u f

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则