OneBlog Shiro默认密钥 远程命令执行漏洞

漏洞描述

OneBlog 小于v2.2.1 由于使用含有漏洞版本的Apache Shiro和默认的密钥导致存在远程命令执行漏洞。

漏洞影响

OneBlog <= v2.2.1

网络测绘

app=”OneBlog开源博客后台管理系统”

漏洞复现

登陆页面如下

20240410104110817-watermark,image_c2h1aXlpbi9zdWkucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTQvYnJpZ2h0LC0zOS9jb250cmFzdCwtNjQ,g_se,t_17,x_1,y_10-20220313151701794.0c287b1a_2024-04-10_10-40-58 (1)

使用工具直接利用Apache Shiro漏洞即可

20240410104145797-watermark,image_c2h1aXlpbi9zdWkucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTQvYnJpZ2h0LC0zOS9jb250cmFzdCwtNjQ,g_se,t_17,x_1,y_10-20220313151701894.0caceaf4_2024-04-10_10-41-32 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容