[16060] 2020-11-07_Fastjson小于1.2.68版本反序列化漏洞分析

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-18
2020-11-07_Fastjson小于1.2.68版本反序列化漏洞分析 F a s t j s o n 1 . 2 . 6 8 a l e _ w o n g   F r e e B u f   2 0 2 0 - 1 1 - 0 7 F a s t j s o n p o c S S R F ( ) g a d g e t f a s t j s o n g a d g e t c h e c k A u t o T y p e f a s t j s o n S S R F 1 .   e x p e c t C l a s s j a v a . l a n g . R u n n a b l e j a v a . l a n g . R e a d a b l e j a v a . l a n g . A u t o C l o s e a b l e p a r s e O b j e c t c h e c k A u t o T y p e c h e c k A u t o T y p e
n u l l a u t o C l o s e a b l e   , a u t o T y p e S u p p o r t e x p e c t C l a s s F l a g f a l s e A . B . C . a u t o T y p e S u p p o r t h a s h a c c e p t H a s h C o d e s d e n y H a s h C o d e s a c c e p t H a s h C o d e s (   d e f a u l t C l a s s L o a d e r ) ,   a u t o T y p e   i s   n o t s u p p o r t C c l a z z c l a z z a u t o C l o s e a b l e   c l a z z c l a z z e x p e c t C l a s s F l a g c l a z z , c h e c k A u t o T y p e
a u t o C l o s e a b l e 使 J a v a B e a n D e s e r i a l i z e r M a p D e s e r i a l i z e r J S O N . D E F A U L T _ T Y P E _ K E Y   @ t y p e   , k e y   @ t y p e   ,   g a d g e t e x p e c t C l a s s j a v a . l a n g . A u t o C l o s e a b l e t y p e N a m e g a d g e t
J S O N T y p e t y p e n a m e   g a d g e t r e s o u r c e   .   /   g a d g e t A u t o C l o s e a b l e
i s A s s i g n a b l e F r o m ( ) j a v a . l a n g . A u t o C l o s e a b l e f a s t j s o n T y p e U t i l s . a d d M a p p i n g ( t y p e N a m e ,   c l a z z ) g a d g e t g a d g e t c l a z z . c h e c k A u t o T y p e d e s e r i a l i z e r   =   p a r s e r . g e t C o n f i g ( ) . g e t D e s e r i a l i z e r ( u s e r T y p e ) ;   u s e r T y p e g a d g e t c o r e C o n n e c t ( )
2 .   j a r g a d g e t g a d g e t ( R C E / , S S R F ) 使 h t t p s : / / b 1 u e . c n / a r c h i v e s / 3 4 8 . h t m l h t t p s : / / d a y b r 4 a k . g i t h u b . i o / 2 0 2 0 / 0 7 / 2 0 / f a s t j s o n % 2 0 1 . 6 . 6 8 % 2 0 a u t o t y p e % 2 0 b y p a s s /

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则