CVE-2022-36923 ManageEngine OpManager getUserAPIKey Authentication Bypass
MickeyLiteUtil.getUserId()需要给一个正确的domainName才行,得看数据库AaaLogin表中有什么值。
Writing archive
MickeyLiteUtil.getUserId()需要给一个正确的domainName才行,得看数据库AaaLogin表中有什么值。
所以要找一个触发tostring的,给的版本是dubbo-2.7.14.jar,这个版本有一个任意tostring调用CVE-2021-43297 见。
需要加一个Upgrade等于hello的头,并且Connection要为Upgrade。
generateActivationToken为oauth2客户端生成激活码。
Petrus Viet在UrlRewriteFilter过滤器中找到了用RequestDispatcher绕过权限校验的点。
回顾 CVE-2020-9496 Apache Ofbiz XMLRPC RCE漏洞 漏洞由XmlRpcRequestParser解析xml时触发,由此我们用tabby来查询谁调用了XmlRpcRequestParser。
那么mysqldump可以拼接-w参数将内容写入文件,然后可以多次传递-r参数覆盖原有的-r文件路径值。
使用SerializationBinder 先来一个demo,用SerializationBinder限制一下反序列化的类型。
分析 这个洞用了两个点串起来成了一个rce,分别是xxe和一个readObject的点。
安装fmw12.2.1.3.0infrastructure.jar 下一步下一步就行。
分析 SSSvc.exe运行在50003端口上,默认监听0.0.0.0。
其中this.interceptors是拦截器,Confluence默认有28个。
前言 看推特发了一个好玩的office rce。最早应该是起源于naosec的推特。
补丁对比 HW-156875-Appliance-21.08.0.1/frontend-0.1.war中增加了一个HostHeaderFilter,匹配全路由。
前言 最近爆出来的bigip的CVE-2022-1388漏洞,涉及到一个知识点就是hop by hop,对这个东西没了解过,所以有了此文。
议题中讲到了jboss的4446端口反序列化rce,和一条jndi注入的gadget。
前言 注入内存马借助当前的webshell工具而言,冰蝎可以通过创建hashmap放入request、response、session替换pagecontext来解决。
看路由是在catalog-portal app下,cd到/opt/vmware/horizon/workspace/webapps/catalog-portal,然后把jar包拖出来解压之后,grep -irn "console.log"。
朋友叫帮忙打一个内存马进去,用的是cb链,无cc依赖,我寻思这不是有手就行吗,谁知道接下来遇到了无数的坑。
用CBinaryServerFormatterSink新的反序列化类替换TypeFilterLevel.Full。