布局方式 (默认: 网格)

代码审计 | Struts2 —— S2-045 OGNL 注入与三重沙箱绕过分析

代码审计 | Struts2 —— S2-045 OGNL 注入与三重沙箱绕过分析 CVE-2017-5638 · Apache Struts2 · Jakarta 多部分解析器 RCE 目录 环境搭建 漏洞触发验证 Payload 逐段拆解 手动搭建复现环境 正常请求流程梳理 调试验证 OGNL 执行 源码调用栈分析 沙箱机制与绕过过程 总结 环境搭建用 vulhub 直接起环境,...

代码审计

代码审计 | Struts2 —— S2-016 OGNL 注入原理

代码审计 | Struts2 —— S2-016 OGNL 注入原理 本文是 Struts2 漏洞系列的第一篇,以 S2-016 为切入点,重点搞清楚 OGNL 注入的原理。Payload 极简,但背后的机制值得细细拆解。 目录 一、环境搭建与漏洞复现 二、URL 编码的那点细节 三、Payload 结构拆解 四、OGNL 语法入门 OGNL 是什么 OGNL 基本语法 为什么能执行系统...

代码审计

原理分析 | Interceptor —— SpringBoot 内存马

原理分析 | Interceptor —— SpringBoot 内存马目录 前言 Interceptor 是什么 静态注册原理 静态注册 Demo 动态注册(内存马) JSP Payload 验证 总结 前言还是利用上篇的环境,这篇写 Interceptor 内存马。 Interceptor 和 Controller 内存马最大的区别在于:Controller 内存马注册了一个新路径 ...

代码审计

原理分析 | Controller —— SpringBoot 内存马

原理分析 | Controller —— SpringBoot 内存马目录 环境搭建 Spring MVC 基础 Spring Boot 完整请求流程 内存马原理 前置知识 Java Demo 实现 获取 handlerMapping 的两种姿势 JSP Payload 实现 验证 补充:Spring Boot 下的 Tomcat Filter 内存马 与 Tomcat 内存马对比 总结 ...

代码审计

原理分析 | JNDI反序列化注入内存马 —— 内存马补充

原理分析 | JNDI反序列化注入内存马 —— 内存马补充前言前几篇文章里写了JNDI注入漏洞利用,用的是JNDI+Reference远程类加载的方式去打RCE,但这种方式在高版本JDK下会被默认禁用,实战里经常打不通。本篇来看另一种JNDI注入方式——利用LDAP配合反序列化链,绕过trustURLCodebase的限制,最后再把反序列化payload换成内存马注入,完成一条完整的无文件落...

代码审计

原理分析 | JNDI注入内存马 —— ldap + Tomcat Filter + 无文件落地

原理分析 | JNDI注入内存马 —— ldap + Tomcat Filter + 无文件落地摘要本文记录了一次完整的JNDI注入内存马实验,从零开始搭建漏洞靶机环境,模拟攻击端通过LDAP协议远程加载恶意类,最终向目标Tomcat服务器动态注入Filter内存马实现命令执行。文章重点拆解了三个核心问题:恶意Filter对象的字节码传递方案、StandardContext的反射获取链路、以...

代码审计

原理分析 | 反序列化内存马 —— CC2 + Tomcat三种组件 + 无文件落地

原理分析 | 反序列化内存马 —— CC2 + Tomcat三种组件 + 无文件落地 摘要:本文记录了一次完整的实践过程:在一个存在反序列化漏洞的 Tomcat Web 应用上,利用 Commons Collections 利用链,将 Filter / Servlet / Listener 类型的内存马注入进运行时内存,实现无文件落地的持久化控制。整体思路是:找到反序列化...

代码审计

原理分析 | Agent —— Tomcat 内存马

原理分析 | Agent —— Tomcat 内存马 前几种(Filter、Servlet、Listener、Valve)都是在 Servlet容器层 做手脚——往 StandardContext 的集合里注入恶意组件。而 Agent内存马 下沉到 JVM字节码层,不依赖 Filter/Servlet/Listener 这些组件,通过 Instrumentation 动态...

代码审计

原理分析 | Valve —— Tomcat 特有内存马

Tomcat 特有,比 Filter 更底层、更隐蔽。 目录 一、什么是 Valve? 二、Pipeline 是什么? 三、Valve 在 Pipeline 中是”单向链表” 四、Valve 与 Filter 的关键区别 五、静态注册 Valve 六、动态注入(内存马核心) 七、Valve 的层级扩展(Engine / Host 级别注入) 八、四种内存马对比总结 总结 ...

代码审计

原理分析 | Listener —— Tomcat 内存马 回显问题 反射总结

原理分析 | Listener —— Tomcat 内存马 回显问题 反射总结目录 前置:StandardContext 回顾 ApplicationEventDispatcher ServletRequestListener 示例(静态注册) web.xml 中注册 Listener 的标准写法 动态注入 Payload(无回显版) Listener 与 Filter/Servl...

代码审计
123
欢迎入侵本站