
CVE-2022-22965\Spring-Core-RCE 핵폭탄급 취약점의 rce 그래픽 GUI 원클릭 이용 도구, JavaFx 기반 개발, 그래픽 조작으로 더 간편하고 효율성 향상.
springboot core 명령 실행 취약점, CVE-2022-22965 취약점 활용 도구, JavaFx 기반 개발, 그래픽 조작으로 더 간편하고 효율성 향상.
며칠 동안 취약점 재현을 하다 보니 예전에 많은 고전적인 취약점을 놓쳤다는 것을 갑자기 깨달았습니다. 여기에는 이 spring core의 RCE도 포함됩니다. 그래서 인터넷에서 많은 자료를 찾아보니 꽤 재미있었지만, 패킷 캡처와 전송이 너무 번거로웠습니다 (사실 번거롭지 않은데 제가 게을러서 요청 패킷을 매번 수정하는 게 특히 귀찮았습니다). 그래서 지금의 CVE-2022-22965 그래픽 취약점 활용 도구인 Rexbb.jar❤️를 만들게 되었습니다.
외관상으로는 별다른 장식 없이 가장 기본적인 자동 웹셸 쓰기 + 임의 명령 실행만 구현했습니다. 도구는 jdk1.8 기반으로 개발되었습니다. jdk8이 널리 사용되기 때문에 저는 상위 버전의 jdk를 사용하지 않았습니다.
예전에 다른 도구를 많은 분들이 실행할 수 없다고 하셨는데😤, 나중에 개별적으로 쪽지를 보내 보니 모두 여러분 컴퓨터의 Java 환경 문제로 실행이 안 된 것이었습니다😁. 이런 일이 다시 발생하지 않도록 GitHub에 업로드하기 전에 제 가상 머신에서 jdk1.8로 실행해 보고, 다른 사람의 컴퓨터에서도 실행해 봤는데 문제없었습니다. 만약 Java 버전이 같은데도 실행이 안 된다고 하신다면, 그것은 여러분 컴퓨터의 Java 환경 문제입니다🤔.
① vulfocus의 타겟 환경을 사용하여 테스트합니다. 타겟을 실행한 후 URL을 입력하고, 먼저 “payload 전송” 버튼을 클릭합니다.
② payload 전송 버튼을 클릭하면 전송 후의 응답 패킷 HTML 내용이 표시되고, 두 번째 텍스트 상자에 전체 URL이 나타납니다. 📢주의!! 이 텍스트 상자는 편집할 수 없도록 설정되어 있어 사용자가 수정할 수 없습니다. 여러분이 임의로 수정하여 이후 명령 실행이 실패하는 것을 방지하기 위해 아예 수정을 막고 출력만 표시하도록 했습니다. 아래 그림 참조:
③ URL이 표시된 후 두 번째 버튼인 RCE 검사를 클릭할 수 있습니다. 여기서 바로 whoami를 실행하며, 명령 실행 결과를 큰 텍스트 상자에 표시합니다. 아래 그림 참조:
④ 다른 명령을 실행하려면 아래의 작은 텍스트 상자에 다른 명령을 입력하면 됩니다. 여기서는 ls /tmp를 실행했고, 명령이 성공하여 flag를 획득했습니다. 다른 명령도 가능합니다.
이 도구의 원리와 개발 아이디어, 또는 취약점 원리와 구체적인 단계에 대해 알고 싶으시면 제 블로그 글을 참고해 주세요. 해당 글에는 이 취약점의 bp 패킷 캡처 재현과 도구 개발의 대략적인思路가 포함되어 있습니다. 부족한 점이 있으면 많은 비판 부탁드립니다🙏
http://t.csdn.cn/Gp5eXhttps://blog.csdn.net/weixin_43847838/article/details/128475095