shiro_rce漏洞复现(cve-2016-4437)

0x00 环境

vulhub:https://github.com/vulhub/vulhub/tree/master/shiro/CVE-2016-4437
shiro_rce漏洞复现(cve-2016-4437)_第1张图片

0x01 检测工具

github:https://github.com/feihong-cs/ShiroExploit
shiro_rce漏洞复现(cve-2016-4437)_第2张图片

0x02 检测与利用

打开ShiroExploit.jar,填入需要检测的url
shiro_rce漏洞复现(cve-2016-4437)_第3张图片这里选择OOB Service方式,提高检测效率
shiro_rce漏洞复现(cve-2016-4437)_第4张图片shiro_rce漏洞复现(cve-2016-4437)_第5张图片在服务器上开启OOB Service,自定义HTTPService、JRMPListener,这里分别设置为6000、7000
shiro_rce漏洞复现(cve-2016-4437)_第6张图片shiro_rce漏洞复现(cve-2016-4437)_第7张图片填写完毕后,使用第三方DNSLog平台筛选出key,减少漏洞检测时间
dnslog平台:http://www.dnslog.cn/
shiro_rce漏洞复现(cve-2016-4437)_第8张图片
shiro_rce漏洞复现(cve-2016-4437)_第9张图片反弹shell
攻击机上nc监听
shiro_rce漏洞复现(cve-2016-4437)_第10张图片填写接收shell机器的ip与端口
shiro_rce漏洞复现(cve-2016-4437)_第11张图片执行成功后将获取靶机shell
shiro_rce漏洞复现(cve-2016-4437)_第12张图片

你可能感兴趣的:(漏洞复现,安全)