久久精品精选,精品九九视频,www久久只有这里有精品,亚洲熟女乱色综合一区
    分享

    PayPal遠程命令執行漏洞分析 | 邪惡十六進制

     創客迷 2016-02-14

    2015年12月,筆者在PayPal的某個分站中發現了一個能夠遠程執行任意shell命令的java反序列化漏洞,并且能夠影響到PayPal的產品數據庫。我馬上將該漏洞提交給了PayPal,并且很快得到了修復。

    漏洞細節

    在測試manager.paypal.com這個站點時,我的注意力被post提交中的不尋常的參數“oldForm”所吸引,這個參數的內容就像是base64解碼后的復雜對象。

    在經過一些研究之后,我意識到這就是能被應用處理的沒有經過簽名的java序列化對象。這意味著你能將存在的class序列化后提交給服務器,然后“readObject”(或者“readResolve”)方法會被調用來解析該序列化的對象。為了利用這個漏洞,你需要在應用的 “classpath” 中找到一個能被序列化的合適的class,并且能被“readObject”所解析。你可以從FoxGlove Security的文章中了解更多相關的技術細節。一年前,Chris FrohoffGabriel Lawrence在Apache Common Collection這個庫中發現了能夠導致遠程命令執行的合適的classes,然后也發布了“ysoserial”這個payload生成器。

    漏洞證明

    我馬上下載了上面說到的這個工具,然后生成了一個簡單的payload,這個payload會執行“curl x.s.artsploit.com/paypal”這個shell命令,然后會發送DNS和http請求到我自己的服務器。

    然后我在post請求的“oldFormData”參數中填入base64編碼后的payload,發送給了服務器。在那之后,令我印象深刻的是在我的NGINX access log中發現了來自PayPal 的請求。

    我意識到我能在manager.paypal.com這個服務器上執行任意的命令,甚至我能反彈一個shell權限到我自己的服務器,然后上傳和執行一個后門程序。結果會是通過manager.paypal.com這個網站,我能獲取到paypal的production數據庫。

    但是我沒有像上面說的那么去做,我只是讀取了“/etc/passwd”的內容作為漏洞的驗證。

    我還搗鼓了一個如果復現該漏洞的視頻提交給了PayPal安全團隊。然后,我還發現了manager.paypal.com的其他很多地方也使用了序列化對象,并且能夠被利用。


      本站是提供個人知識管理的網絡存儲空間,所有內容均由用戶發布,不代表本站觀點。請注意甄別內容中的聯系方式、誘導購買等信息,謹防詐騙。如發現有害或侵權內容,請點擊一鍵舉報。
      轉藏 分享 獻花(0

      0條評論

      發表

      請遵守用戶 評論公約

      類似文章 更多

      主站蜘蛛池模板: 乱子真实露脸刺激对白| 国产猛男猛女超爽免费视频| 野花免费社区在线| 精品少妇av蜜臀av| 黑人巨大AV在线播放无码| 国产仑乱无码内谢| 亚洲欧美日韩综合在线丁香| 亚洲综合色婷婷六月丁香宅男大增 | 麻豆一区二区中文字幕| 乱码中字在线观看一二区| 日本阿v片在线播放免费| 久久人人97超碰精品| 伊人久久大香线蕉亚洲五月天| 国内精品视频一区二区三区八戒| 少妇愉情理伦片丰满丰满午夜 | 成人午夜福利免费专区无码| 特黄A又粗又大又黄又爽A片| 婷婷色香五月综合缴缴情香蕉| 成人久久免费网站| 丰满的少妇被猛烈进入白浆| 色噜噜亚洲男人的天堂| 熟睡人妻被讨厌的公侵犯| 中国熟妇毛多多裸交视频| 亚洲精品国产成人99久久6| 秋霞电影院午夜无码免费视频| 日本阿v片在线播放免费| 久草热久草热线频97精品| 秋霞电影院午夜无码免费视频| 午夜无码区在线观看亚洲| 国产AV午夜精品一区二区三区 | 精品人妻中文字幕在线| 夜夜爽妓女8888视频免费观看| 欧美视频专区一二在线观看| 亚洲精品一区二区天堂| 自拍偷自拍亚洲精品播放| 国产日产欧产精品精品| 女人的天堂A国产在线观看| 日韩亚洲精品中文字幕| 西西午夜无码大胆啪啪国模| 精品一区二区三区在线播放视频| 成人拍拍拍无遮挡免费视频|