您的位置:首页 > 文旅 > 旅游 > 益阳网站建设_芜湖疫情最新情况播报_国内十大搜索引擎_广州网络广告推广公司

益阳网站建设_芜湖疫情最新情况播报_国内十大搜索引擎_广州网络广告推广公司

2025/1/9 11:58:39 来源:https://blog.csdn.net/shw_yzh/article/details/142393314  浏览:    关键词:益阳网站建设_芜湖疫情最新情况播报_国内十大搜索引擎_广州网络广告推广公司
益阳网站建设_芜湖疫情最新情况播报_国内十大搜索引擎_广州网络广告推广公司

漏洞简述

该漏洞为 Java反序列化错误类型,存在于 Jboss 的 HttpInvoker 组件中的 ReadOnlyAccessFilter过滤器中。该过滤器在没有进⾏任何安全检查的情况下尝试将来⾃客户端的数据流进⾏反序列化,从⽽导 致了漏洞

漏洞范围

JBoss 5.x/6.x

环境搭建

cd vulhub-master/jboss/CVE-2017-12149
docker-compose up -d

漏洞复现

1.访问漏洞⻚⾯

2.验证是否存在漏洞 , 访问
http://172.16.1.81:8080/invoker/readonly
该漏洞出现在/invoker/readonly中 ,服务器将⽤户post请求内容进⾏反序列化
返回500,说明⻚⾯存在,此⻚⾯存在反序列化漏洞

3. 使⽤⼯具进⾏检测 DeserializeExploit 如果成功直接上传webshell即可:

⼯具:
https://cdn.vulhub.org/deserialization/DeserializeExploit.jar
也可以直接执⾏命令: https://github.com/yunxu1/jboss-_CVE-2017-12149

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com