Apache ActiveMQ RCE
这里可以调用任意类的一个string类型的有参公有构造函数,很容易想到ClassPathXmlApplicationContext。
Tag
这里可以调用任意类的一个string类型的有参公有构造函数,很容易想到ClassPathXmlApplicationContext。
唯一作用就是从RequestInterceptors对象中拿到myPreHandlingDisabled字段值,然后移除掉//RPC2。
LG是一家专门搞LED的公司,旗下有一些产品,这次看的是zdi爆出来的LG Simple Editor,公网数量虽然不多,但是漏洞是未授权RCE。
根据公告来看 未授权,反序列化点在JavaSerializationCodec,漏洞比较特殊,可能是设计问题,找找吧。
关键是怎么利用呢?根据文档 用JcrUtils拿可以拿到Repository,给定http url拿到的是URLRemoteRepository。
抓包发现安装过程中有一个请求 其相应包中包含了setup-token 字段。
本文分为两部分,前半部分主要是对VMSA-2022-0031的分析,后半部分是我挖的补丁绕过,官方公告是VMSA-2023-0012。
漏洞概述 由于7848端口采用hessian协议传输数据,反序列化未设置白名单导致存在RCE漏洞。
登录ssh 用admin用户登录只有一个cli程序,不是bash,需要挂载vmdk修改/etc/shadow文件,改掉user1用户的密码。
MessagePack-CSharp库对于动态类型的处理采用的是Typeless模式,对应的Resolver是TypelessContractlessStandardResolver。
python的site模块支持"Site-specific configuration hook"的功能,这个功能点本身是用来将特定路径加入模块搜索路径。该模块在初始化期间自动导入。
前言 这个漏洞是看了mrme的文章之后 顺手看了看vROPS,发现也存在这个漏洞,于是有此文,漏洞比较简单,下面简单写一下。这是一个授权后的RCE漏洞。
配置调试 修改/opt/vmware/etc/vmware-vcops-firewall.conf配置文件,修改加上自己的端口然后vmware-vcops-firewall restart开防火墙。
在集群部署中,MinIO返回所有环境变量,包括MINIOSECRETKEY和MINIOROOTPASSWORD,导致信息泄露。
Introduction 该漏洞是我在挖掘VMware vROPS产品中发现的反序列化漏洞,但是在VMware vROPS产品中并不能直接利用,因为该产品开启了ssl并且开启了双向认证,必须有ssl的证书才可以反序列化。这里先记录一下未开启ssl的反序列化RCE。
文章围绕《GoAnywhere 未授权反序列化RCE》展开,主要梳理复现、原理等内容。
补丁要求用户名不能有空白字符,典型。我们需要看这个空白字符在哪用到了,以及对我们漏洞利用起了什么作用。
调试java需要编辑/usr/sbin/r1soft/conf/server.conf加一行。
1.10.0修复在addDefaultStringLookups添加默认lookup时不再添加script、url、dns标签。
service:jmx:rmi:///jndi/rmi://1.1.1.157:9003/jmxrmi jconsole连上去之后发现一些敏感的账号密码。
MickeyLiteUtil.getUserId()需要给一个正确的domainName才行,得看数据库AaaLogin表中有什么值。
回顾 CVE-2020-9496 Apache Ofbiz XMLRPC RCE漏洞 漏洞由XmlRpcRequestParser解析xml时触发,由此我们用tabby来查询谁调用了XmlRpcRequestParser。
那么mysqldump可以拼接-w参数将内容写入文件,然后可以多次传递-r参数覆盖原有的-r文件路径值。
分析 这个洞用了两个点串起来成了一个rce,分别是xxe和一个readObject的点。
安装fmw12.2.1.3.0infrastructure.jar 下一步下一步就行。
分析 SSSvc.exe运行在50003端口上,默认监听0.0.0.0。
其中this.interceptors是拦截器,Confluence默认有28个。
前言 看推特发了一个好玩的office rce。最早应该是起源于naosec的推特。
补丁对比 HW-156875-Appliance-21.08.0.1/frontend-0.1.war中增加了一个HostHeaderFilter,匹配全路由。
议题中讲到了jboss的4446端口反序列化rce,和一条jndi注入的gadget。
看路由是在catalog-portal app下,cd到/opt/vmware/horizon/workspace/webapps/catalog-portal,然后把jar包拖出来解压之后,grep -irn "console.log"。
还有补丁包VeeamBackup&Replication11.0.1.126120220302.zip的下载地址。
先说原理,enableuserdefinedfunctionsthreads为false时会隐式禁用security-manager,导致可以通过udf执行java代码。
前言 看到推特上有人发 PrinterLogic Web Stack unserialize RCE,但是poc打码了,所以自己下了一个分析一下。
handleLogin函数处理登录时会进行判断,如果authenticationResult.isSuccess()登录成功会返回getToken()。
文件名形如/opt/metersphere/data/body/plugin/490fb08a-eae3-4414-a991-09f16f5b8f5etest.jar。
修改 /home/ubuntu/apisix-docker/example/docker-compose.yml 文件,改一个老版本。
环境搭建 11303版本的才有ImportTechnicians action,11305版本没有,踩了个大坑。
漏洞描述 Orckestra C1 CMS 6.10存在 .net 反序列化漏洞,需要登录,成因是因为TypeNameHandling.Auto。
CommVault这玩意是两种语言(.net和java)开发的,两掺挺有意思。
RouterHandler类是路由核心类,用于处理路由的整体交互走向。QueryStringDecoder类是自实现的解码类,在qsd.path()中首次进行url解码。
修改tomcat路径conf目录下的context.xml 在 标签内加入以下配置。
漏洞概述 2020/3/24日,陈师傅在推特上转发了一篇文章,在该文中Code White 公开了 Liferay Portal JSON反序列化RCE漏洞,攻击者可以发送payload到服务器造成远程代码执行,本文是对其的分析。
漏洞描述 在3月6日,@steventseeley 在twitter上发布了关于 Zoho 企业产品 Zoho ManageEngine Desktop Central 中的反序列化远程代码执行漏洞。
这里不传P参数就能绕过exit了,然后走到下面的includeonce进行文件包含造成RCE。
在Weblogic中,默认启用了IIOP,而IIOP的传输也是通过序列化和反序列化的形式来进行的。在Weblogic中RMI-IIOP模型可以借用奇安信观星实验室的一张图来说明。