当前位置: 首页 > news >正文

春秋云镜【CVE-2016-4437】 shiro wp

放一篇大佬的wp(更详细):shiro反序列化漏洞(CVE-2016-4437)漏洞复现_cve-2016-4437复现-CSDN博客

知识点

  • 漏洞存在版本
    • Apache Shiro <= 1.2.4 默认密钥致命令执行漏洞
    • 1.2.4之前采用默认的aes密钥
  • 漏洞解析  shiro 550
    • Apache Shiro是一款开源强大且易用的Java安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。
    • shiro反序列化的特征
      • 在返回包的 Set-Cookie 中存在 rememberMe=deleteMe 字段
      • url中含有shiro
      • Cookie中含有rememberMe
    • Apache Shiro <= 1.2.4会将用户的信息序列化和编码后存储在Cookie的rememberMe字段中,服务端接收登录请求后会对rememberMe字段进行解码和反序列化,由于AES密钥固定,攻击者可以通过该密钥构造恶意的序列化信息发送给服务端,服务端反序列化后就会执行攻击者的恶意代码

解题思路

题目地址:Login

界面为一个登录界面

随便输入用户名和密码,通过抓包发现返回信息中出现了Set-Cookie: rememberMe=deleteMe;

利用ONE-FOX工具中的shiro反序列化工具检测到确实存在漏洞

检测完成后点击命令执行即可执行相关命令了,成功得到flag

也可以直接点击内存马,会上传一个木马文件,到时候利用蚁剑或冰蝎工具链接就行

10

http://www.lqws.cn/news/493687.html

相关文章:

  • 图形化http api测试工具yunedit-post
  • P3258 [JLOI2014] 松鼠的新家
  • Go+VS Code环境配置
  • 浅谈开源在线客服系统与 APP 集成的技术方案与优劣势
  • ms-swift 微调 internlm3-8b-instruct(论文分类任务)
  • 运行go程序时出现的同包多文件不能调用的问题
  • 裸机嵌入式 (STM32 等)和操作系统程序 (Linux 等)程序启动对比
  • 前端依赖升级完全指南:npm、pnpm、yarn 实践总结
  • Android 编译和打包image镜像流程
  • 小程序 顶部栏标题栏 下拉滚动 渐显白色背景
  • 华为HN8145V光猫改华为蓝色公版界面,三网通用,xgpon公版光猫
  • 多智能体协同的力量:赋能AI安全报告系统的智能设计之道
  • 创客匠人洞察:2025 创始人 IP 打造六大趋势与知识变现新路径​
  • 【入门级-基础知识与编程环境:3、计算机网络与Internet的基本概念】
  • Flutter ListTile 徽章宽度自适应的真正原因与最佳实践
  • 开启游戏新时代:神经网络渲染技术实现重大跨越
  • HarmonyOS 5 双向滚动课程表:技术实现与交互设计解析(附:源代码)
  • 谷歌地图的3d街景使用的是什么数据格式?
  • Java 程序设计试题​
  • 常见JavaScript 代理模式应用场景解析
  • 6.23_JAVA_RabbitMQ
  • 2025年中科院三区全新算法,恒星振荡优化器:受自然启发的元启发式优化,完整MATLAB代码免费获取
  • hive集群优化和治理常见的问题答案
  • 综述AI生成工具推荐:高效自动化生成学术综述
  • 网络安全之某cms的漏洞分析
  • MocapApi 中文文档 和github下载地址 NeuronDataReader(以下简称 NDR)的下一代编程接口
  • 1 Studying《Systems.Performance》7-13
  • Maven 多模块项目调试与问题排查总结
  • SpreadJS 迷你图:数据趋势可视化的利器
  • Web基础 -SpringBoot入门 -HTTP-分层解耦 -三层架构