漏洞原理:服務端在接收到?個Cookie時,會按照如下步驟進?解析處理:1.檢索RememberMe Cookie的值 2.進?Base64解碼 3.進?AES解碼 4.進?反序列化操作
在第4步中的調?反序列化時未進?任何過濾,進?可以導致出發遠程代碼執?漏洞
Shiro rememberMe反序列化漏洞(Shiro-550)
1.訪問靶場
2.填寫登錄信息,用BP抓包
?3.利用工具
命令執行?
4.反彈shell
下載腳本
?執行腳本
?成功nc監聽