
RememberMe Padding Oracle भेद्यता RCE
cookie का cookiememeMe AES-128-CBC मोड में एन्क्रिप्ट किया गया है, जो पैडिंग ऑरेकल अटैक के प्रति संवेदनशील है।
हमलावर एक वैध RememberMe cookie को Padding Oracle Attack के प्रीफिक्स के रूप में उपयोग कर सकता है, और फिर Java डिसीरियलाइज़ेशन अटैक (जैसे SHIRO-550) करने के लिए एक विशेष रूप से तैयार किया गया RememberMe बना सकता है।
वेबसाइट पर लॉगिन करें और cookie से RememberMe प्राप्त करें।
RememberMe cookie को Padding Oracle Attack के प्रीफिक्स के रूप में उपयोग करें।
Padding Oracle Attack के माध्यम से विशेष रूप से तैयार किया गया RememberMe बनाने के लिए ysoserial के सीरियलाइज़्ड पेलोड को एन्क्रिप्ट करें।
डिसीरियलाइज़ेशन अटैक करने के लिए नए RememberMe cookie के साथ वेबसाइट पर अनुरोध भेजें।
हमलावर को RememberMe एन्क्रिप्शन की पासवर्ड कुंजी जानने की आवश्यकता नहीं है।
1.2.5,
1.2.6,
1.3.0,
1.3.1,
1.3.2,
1.4.0-RC2,
1.4.0,
1.4.1
root@kali:/opt/tomcat/apache-tomcat-8.5.47/webapps/samples-web-1.5.0-SNAPSHOT# cat ./WEB-INF/shiro.ini |grep cipherKey
# We need to set the cipherKey, if you want the rememberMe cookie to work after restarting or on multiple nodes.
securityManager.rememberMeManager.cipherKey = kPH+bIxk5D2deZiIxcaaaA==
./WEB-INF/lib/commons-beanutils-1.9.4.jar
./WEB-INF/lib/commons-codec-1.13.jar
./WEB-INF/lib/commons-collections-3.2.2.jar
./WEB-INF/lib/jcl-over-slf4j-1.7.26.jar
./WEB-INF/lib/log4j-1.2.17.jar
./WEB-INF/lib/shiro-cache-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-config-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-config-ogdl-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-cipher-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-hash-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-event-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-lang-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-web-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/slf4j-api-1.7.26.jar
./WEB-INF/lib/slf4j-log4j12-1.7.26.jar
./WEB-INF/lib/taglibs-standard-impl-1.2.5.jar
./WEB-INF/lib/taglibs-standard-spec-1.2.5.jar
भेद्यता पुनरुत्पादन https://www.anquanke.com/post/id/192819