[10937] 2017-01-17_Apacheshiro1.2.4版本远程命令执行漏洞详解

文档创建者:s7ckTeam
浏览次数:9
最后更新:2025-01-18
2017-01-17_Apacheshiro1.2.4版本远程命令执行漏洞详解 A p a c h e   s h i r o   1 . 2 . 4 z h u j u n b o a b c   F r e e B u f   2 0 1 7 - 0 1 - 1 7 * z h u j u n b o a b c F r e e B u f a p a c h e   s h i r o   1 . 2 . 4 s h i r o s h i r o   1 . 2 . 4 h t t p s : / / g i t h u b . c o m / a p a c h e / s h i r o / r e l e a s e s / t a g / s h i r o - r o o t - 1 . 2 . 4 1 . 2 . 4 s h i r o m a v e n s h i r o - s h i r o - r o o t - 1 . 2 . 4 s a m p l e s w e b   m a v e n w a r m a v e n m a v e n m a v e n m a v e n m v n   - v m a v e n
s h i r o e c l i p s e c m d s h i r o - s h i r o - r o o t - 1 . 2 . 4 s a m p l e s w e b m v n   e c l i p s e : e c l i p s e j a r e c l i p s e
e c l i p s e e c l i p s e
1 R i g h t - c l i c k   o n   y o u r   p r o j e c t ,   s e l e c t   M a v e n   - >   D i s a b l e   M a v e n   N a t u r e . 2 O p e n   y o u   t e r m i n a l ,   g o   t o   y o u r   p r o j e c t   f o l d e r   a n d   d o   m v n   e c l i p s e : c l e a n 3 R i g h t   c l i c k   o n   y o u r   P r o j e c t   a n d   s e l e c t   C o n f i g u r e   - >   C o n v e r t   i n t o   M a v e n   P r o j e c t w a r t o m c a t d e m o 1 p o m . x m l w a r 2 p o m . x m l r u n   a s   m a v e n   i n s t a l l
w a r w a r s h i r o . w a r 便 访 t o m c a t t o m c a t w e b a p p s t o m c a t
访 h t t p : / / l o c a l h o s t : 8 0 8 0 / s h i r o / w e b 访 d e m o p a y l o a d a p a c h e 1 r e m e m b e r M e   c o o k i e 2 C o o k i e R e m e m b e r M e M a n a g e r . j a v a 3 B a s e 6 4 4 A E S 5 6 J a v a   s e r i a l i z a t i o n
p a y l o a d p a y l o a d p a y l a o d
1 A E S / * *             *   使 A E S       A E S / C B C / P K C S 5 P a d d i n g             * /             p u b l i c   s t a t i c   b y t e [ ]   a e s E n c r y p t ( b y t e [ ]   s t r )   t h r o w s   E x c e p t i o n   {                         K e y   k e y S p e c   =   n e w   S e c r e t K e y S p e c ( k e y B y t e s ,   " A E S " ) ;           I v P a r a m e t e r S p e c   i v S p e c   =   n e w   I v P a r a m e t e r S p e c ( g e t I V ( ) ) ;           C i p h e r   c i p h e r   =   C i p h e r . g e t I n s t a n c e ( " A E S / C B C / P K C S 5 P a d d i n g " ) ;           c i p h e r . i n i t ( C i p h e r . E N C R Y P T _ M O D E ,     k e y S p e c ,   i v S p e c ) ;               / * *             *               *   1             *   2 S e c u r e R a n d o m   r a n d o m   =   n e w   S e c u r e R a n d o m ( ) ; r a n d o m ( A E S )             *   3 I V P a r a m e t e r S p e c             * /           b y t e [ ]   b   =   c i p h e r . d o F i n a l ( s t r ) ;           r e t u r n   b ;         } j a v a A E S 使 A E S / C B C / P K C S 5 P a d d i n g 使 t o m c a t s h i r o
2 t o m c a t c o m m o n - c o l l e c t i o n j a v a p o c h t t p s : / / w w w . s e e b u g . o r g / v u l d b / s s v i d - 9 2 1 8 0 h t t p s : / / i s s u e s . a p a c h e . o r g / j i r a / b r o w s e / S H I R O - 5 5 0 * z h u j u n b o a b c F r e e B u f

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则