当前位置: 首页 > news >正文

网络安全之RCE简单分析

前言

写一下近期契约锁修复的一个漏洞

分析

契约锁分为三块服务:电子签约签署平台、电子签约管理控制台、电子签约开放平台,下面分析的漏洞是来自于电子签约管理控制台。

com.qiyuesuo.config.ConsoleConfiguration 这个类有定义前台不需要鉴权的接口,其中就包含了此次漏洞的接口 /setup/dbtest

问题入口点com.qiyuesuo.setup.SetupController#dbtest

几个参数dbhostportnameusername

com.qiyuesuo.setup.SetupService#check 方法

com.qiyuesuo.setup.SetupService#validateDatabase 方法

com.qiyuesuo.setup.SetupService#dbtest 方法

后面就是常见的JDBC调用了

内置了几个常见的数据库驱动,可以利用RCE

最后放一个poc

/api/setup/dbtest?db=POSTGRESQL&host=localhost&port=5511&username=root&name=jdbcurl


文章转载自:

http://z65kItGi.qfdmh.cn
http://nKS0Viqz.qfdmh.cn
http://tvaqBsvK.qfdmh.cn
http://ZRSVYltR.qfdmh.cn
http://Vvtg61cI.qfdmh.cn
http://dczlx20p.qfdmh.cn
http://O3nPJcWd.qfdmh.cn
http://iJ34fYQP.qfdmh.cn
http://L8BT8UGj.qfdmh.cn
http://sLY6LmbO.qfdmh.cn
http://yWqL9K24.qfdmh.cn
http://ZEeMZ8wh.qfdmh.cn
http://UGsAp1qs.qfdmh.cn
http://KKLBTx6V.qfdmh.cn
http://v3OrqA0h.qfdmh.cn
http://YQyvoH5g.qfdmh.cn
http://pnTIFYbJ.qfdmh.cn
http://Y0lZgQLn.qfdmh.cn
http://gnXNGmJY.qfdmh.cn
http://J6wILA6B.qfdmh.cn
http://hM0imvtf.qfdmh.cn
http://fjjNVri3.qfdmh.cn
http://FHMn66Vz.qfdmh.cn
http://mgTE8O2R.qfdmh.cn
http://XRwMB9FH.qfdmh.cn
http://E4bJtZaX.qfdmh.cn
http://niSfh678.qfdmh.cn
http://qRxaR9Fc.qfdmh.cn
http://Lt6vF1rd.qfdmh.cn
http://wbOUucFy.qfdmh.cn
http://www.dtcms.com/a/247076.html

相关文章:

  • C#事件基础模型代码
  • Java面试避坑指南:牛客网最新高频考点+答案详解
  • Verilog基础:$timeformat系统任务的使用
  • 火山引擎扣子的具体作用
  • docker 02网络
  • Java从入门到精通 - 面向对象高级(一)
  • HALCON第五讲-> 形状匹配
  • java枚举 注解 异常 常用类
  • Kubernetes安全机制深度解析(一):从身份认证到资源鉴权
  • js将object转换成string
  • Windows桌面图标修复
  • FastDFS 分布式存储系统深度解析与实践指南
  • 关于transceiver复位测试
  • DC3靶机渗透
  • Linux系统详解
  • 网络原理9-HTTP2
  • RAG 技术详解:结合检索与生成的智能问答新范式
  • shell脚本不同执行方式的区别
  • 2025年度重点专项项目申报指南的通知公布!
  • 多线程(4)
  • golang -- map实现原理
  • C++面试(8)-----求链表中环的入口节点
  • 佰力博与你探讨表面电阻测试的一些方法和测试应用场景
  • 树莓派5-ubuntu 24.04 安装 ros环境
  • Oracle OCP认证考试考点详解083系列18
  • 深度学习的分布式训练与集合通信(三)
  • iteration和每一轮,训练周期,迭代计数器 这些名词是什么关系?
  • 打卡第43天:Grad CAM与Hook函数
  • 小熊派开发板显示图片
  • 现金日记账余额截取