Apacheb Shiro 1.2.4反序列化漏洞(CVE-2016-4437)

Apache Shiro 1.2.4反序列化漏洞(CVE-2016-4437)

1 在线漏洞解读:

复制代码
https://vulhub.org/#/environments/shiro/CVE-2016-4437/

2 环境搭建

shell 复制代码
cd  /home/kali/vulhub/shiro/CVE-2016-4437

启动:

shell 复制代码
sudo docker-compose up -d # 拉取下载并启动

sudo docker-compose ps -a
sudo docker ps -a  # 查看启动docker服务

sudo docker-compose down # 关闭镜像

已启动:访问端口8080

3 影响版本:

​ Apache Shiro <= 1.2.4

4 漏洞复现

4.1 访问页面

​ 访问页面http://192.168.225.166:8080/,可使用admin:vulhub进行登录。

调用登录接口后,抓包返回 rememberMe=deleteMe,判定为shiro组件

4.2 登录成功后

客户端在点击remember me的时候,服务器会生成一个cookie,cookie采取banse64以及aes的加密手段,在存在漏洞的shiro版本,aes的加密存在默认的密钥

复制代码
Set-Cookie: rememberMe=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
4.2 poc漏洞验证及利用

使用反序列化漏洞利用工具



相关推荐
一条闲鱼_mytube4 分钟前
智能体设计模式(六)资源感知优化-推理技术-评估与监控
网络·人工智能·设计模式
IT摆渡者4 分钟前
Rocky Linux 10.1中找不到传统的 /etc/sysconfig/network-scripts 目录是正常现象。
linux·运维·服务器·网络·经验分享
一条闲鱼_mytube11 分钟前
智能体设计模式(七)优先级排序-探索与发现
网络·人工智能·设计模式
WJ.Polar11 分钟前
ensp路由配置
网络
IP搭子来一个14 分钟前
什么是http代理,http代理的作用是什么?
网络·网络协议·http
深信达沙箱17 分钟前
业务系统安全办公沙箱解决方案
网络·系统安全·加密·源代码·沙盒
EverydayJoy^v^18 分钟前
RH134学习进程——四.归档和传输文件
服务器·前端·网络
MESMarketing19 分钟前
互动分享 | ISO 26262安全分析概览
功能测试·测试工具·安全·网络安全·matlab
xzl0420 分钟前
小智服务器:设备的各种MCP消息、初始化响应、工具列表和工具调用响应
java·网络·python
AGC792120 分钟前
PCB沉银工艺科普Q&A:定义、区别与应用指南
网络·pcb工艺