Apache Shiro 1.2.4反序列化漏洞(CVE-2016-4437)

介绍

Apache Shiro是一款开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。

版本

Apache Shiro 1.2.4及以前版本中

原理 不安全的配置 默认账户在里面

Apache Shiro 1.2.4及以前版本中,加密的用户信息序列化后存储在名为remember-me的Cookie中。攻击者可以使用Shiro的默认密钥伪造用户Cookie,触发Java反序列化漏洞,进而在目标机器上执行任意命令。

环境搭建

开启

环境的启用

查看框架

Rememberme=deleteme 查看漏洞点 判断框架 响应包

漏洞点

漏洞·利用点

爆破密钥

漏洞原理

命令=>序列化=>AES加密=>base64编码=>RememberMe Cookie值

相关推荐
味悲2 天前
Apache HTTP 服务器配置
服务器·http·apache
万岳科技系统开发3 天前
AI赋能互联网医院小程序开启智慧医疗新时代
人工智能·小程序·apache
愤怒的苹果ext4 天前
Apache Superset 使用
apache·doris·bi·superset·ai bi
qq_185198694 天前
骆驼任务Flowable + Apache Camel 集成
spring·apache·flowable
ClickHouseDB4 天前
ClickHouse 十年开源,今非昔比!
clickhouse·开源·apache
代码不会写5 天前
Apache Iceberg:架构原理、读写机制、性能优化与生态
性能优化·架构·apache·iceberg
Gent_倪6 天前
数据治理之安全管理:Apache Ranger
apache
SelectDB7 天前
Apache Doris 实战教程:手把手实现 ClickHouse 表结构迁移与数据校验
apache
SelectDB7 天前
Apache Doris 实战教程:从零搭建 MCP Server,让 AI Agent 直接用自然语言查数据
apache
SelectDB7 天前
Apache Doris Segment V3 宽表优化实战教程:从建表到体验元数据按需加载
apache