Shiro 是 Java 的一个安全框架。Apache Shiro默认使用了CookieRememberMeManager,其处理cookie的流程是:得到rememberMe的cookie值 > Base64解码–>AES解密–>反序列化。然而AES的密钥是硬编码的,就导致了攻击者可以构造恶意数据造成反序列化的RCE漏洞
登录框任意输入,看BP返回包发现有 rememberMe=deleteMe;
rememberMe=deleteMe;正是符合反序列化特征
直接用工具验证是否存在shiro反序列化漏洞
用户名 | 金币 | 积分 | 时间 | 理由 |
---|---|---|---|---|
奖励系统 | 50.00 | 0 | 2021-06-08 08:08:27 | 投稿满 5 赞奖励 |
Track-聂风 | 25.00 | 0 | 2021-05-27 15:03:02 | 一个受益终生的帖子~~ |
打赏我,让我更有动力~
© 2016 - 2022 掌控者 All Rights Reserved.
tgs
发表于 2021-6-23
1
评论列表
加载数据中...
tgs
发表于 2021-6-23
1
评论列表
加载数据中...
tgs
发表于 2021-6-23
1
评论列表
加载数据中...
tgs
发表于 2021-6-23
1
评论列表
加载数据中...
tgs
发表于 2021-6-23
1
评论列表
加载数据中...
tgs
发表于 2021-6-23
1
评论列表
加载数据中...
tgs
发表于 2021-6-23
1
评论列表
加载数据中...
tgs
发表于 2021-6-23
1
评论列表
加载数据中...
tgs
发表于 2021-6-23
1
评论列表
加载数据中...
tgs
发表于 2021-6-23
1
评论列表
加载数据中...
tgs
发表于 2021-6-23
1
评论列表
加载数据中...
tgs
发表于 2021-6-23
1
评论列表
加载数据中...
tgs
发表于 2021-6-23
1
评论列表
加载数据中...
tgs
发表于 2021-6-23
1
评论列表
加载数据中...
tgs
发表于 2021-6-23
1
评论列表
加载数据中...
tgs
发表于 2021-6-23
1
评论列表
加载数据中...
tgs
发表于 2021-6-23
1
评论列表
加载数据中...