1.漏洞原理:
Shiro 是 Java 的一個安全框架,執行身份驗證、授權、密碼、會話管理 shiro默認使用了CookieRememberMeManager,其處理cookie的流程是:得到rememberMe的 cookie值–>Base64解碼–>AES解密–>反序列化 然而AES的密鑰是硬編碼的,就導致了攻擊者可以構造惡 意資料造成反序列化的RCE漏洞,
2.特征判斷:
回傳包中包含rememberMe=deleteMe欄位,

3.如何去利用:
(1)反序列化--->AES加密---->base64加密--->填充rememberMe欄位
(2)利用工具:直接命令執行

①打開搭建的shiro框架網站

②將url復制,點擊爆破密鑰,隨后檢測當前利用鏈,最后爆破利用鏈及回顯

③進行利用,命令執行

#工具下載地址:https://pan.baidu.com/s/1VTAo5Ut-Q2UklTT9EJrpSw 提取碼:24ro
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/489774.html
標籤:其他
