记某次红蓝对抗之Solr-RCE实战绕过

admin 2022年9月10日15:55:46安全文章评论10 views1206字阅读4分1秒阅读模式

扫码领资料

获黑客教程

免费&进群

记某次红蓝对抗之Solr-RCE实战绕过
记某次红蓝对抗之Solr-RCE实战绕过

在某次红蓝对抗过程中。

要结束的时候突然发现了扫描器爆出了
Solr-RCE-CVE-2019-0192漏洞。
但是进行测试过程中,发现存在各种各样的问

记某次红蓝对抗之Solr-RCE实战绕过

绕过1

进行测试,发现目标只可以执行单命令,返回字段比较少的命令。

whoami
ipconfig

记某次红蓝对抗之Solr-RCE实战绕过
执行dir,无法执行。
记某次红蓝对抗之Solr-RCE实战绕过

不出网

想着直接执行ps直接上线就好了,各种尝试之后,后知后觉发现对方不出网

写websgell

发现目标不出网的时候,只有写webshell这一条路子可以走了。
但是目标只能执行个别命令还无法解决。

记某次红蓝对抗之Solr-RCE实战绕过

dir无法执行。陷入了沉思,加入单双引号也不行。
根据以前的内网经验是不是系统无法默认调用到dir.exe。
那么 cmd /c dir是不是可以。

记某次红蓝对抗之Solr-RCE实战绕过
惊奇的发现,可以完美的执行命令。
通过dir,找到目录。进行写马尝试。
但是发现目标路由规则写死了,无法直接访问到.jsp的文件。

记某次红蓝对抗之Solr-RCE实战绕过

刚开始以为是根目录的问题。
发现不止根目录,常用的css/js和img下面的也不行。

记某次红蓝对抗之Solr-RCE实战绕过
后续在webshell中看到,翻文件看到了有类似路由机制的验证

记某次红蓝对抗之Solr-RCE实战绕过

言归正传

在执行rce的时候,找到了solr的目录。发现这里的.jsp是没有这个验证的。

记某次红蓝对抗之Solr-RCE实战绕过
利用命令执行进行找到该位置,进行写文件。
问题来了。echo 写入一直无法写入。。

记某次红蓝对抗之Solr-RCE实战绕过
问题解决

把这里的特殊字符进行特殊字符编码,即可成功写入。

又遇到一个问题。jsp的马子都有%号,这里不论怎么做 %就是写不进去。
差点放弃。找不到不带%的马子。

柳暗花明

但是想到了上午利用过的Certutil可以进行编码解码
这样就没有特殊字符了。

记某次红蓝对抗之Solr-RCE实战绕过
完全没问题。
刚开始一点一点追加,发现下面的会写进去两行

记某次红蓝对抗之Solr-RCE实战绕过

看了一下就最后有一个+号,没有特殊字符。
全部直接写进去。

记某次红蓝对抗之Solr-RCE实战绕过

然后decode进行解码,完美。

记某次红蓝对抗之Solr-RCE实战绕过

记某次红蓝对抗之Solr-RCE实战绕过访问但是是500.不过确很开心,因为确实写上来。

记某次红蓝对抗之Solr-RCE实战绕过
接下来解决为啥500就可以了。
type 123.jsp
查看一下。

记某次红蓝对抗之Solr-RCE实战绕过
发现最后decode的时候,少了一个>
本地测试,是没有这个问题的。可能是目标一次性字符长度的问题。
这里很简单了。
追加一下就可以了。

记某次红蓝对抗之Solr-RCE实战绕过
连接成功
记某次红蓝对抗之Solr-RCE实战绕过

验证

记某次红蓝对抗之Solr-RCE实战绕过

记某次红蓝对抗之Solr-RCE实战绕过

作者:G0mini 原文链接:https://xz.aliyun.com/t/11546

声明:本公众号所分享内容仅用于网安爱好者之间的技术讨论,禁止用于违法途径,所有渗透都需获取授权!否则需自行承担,本公众号及原作者不承担相应的后果.


@

学习更多渗透技能!体验靶场实战练习

记某次红蓝对抗之Solr-RCE实战绕过

hack视频资料及工具

记某次红蓝对抗之Solr-RCE实战绕过

(部分展示)


往期推荐

【精选】SRC快速入门+上分小秘籍+实战指南

爬取免费代理,拥有自己的代理池

漏洞挖掘|密码找回中的套路

渗透测试岗位面试题(重点:渗透思路)

漏洞挖掘 | 通用型漏洞挖掘思路技巧

干货|列了几种均能过安全狗的方法!

一名大学生的黑客成长史到入狱的自述

攻防演练|红队手段之将蓝队逼到关站!

巧用FOFA挖到你的第一个漏洞


看到这里了,点个“赞”、“再看”

原文始发于微信公众号(白帽子左一):记某次红蓝对抗之Solr-RCE实战绕过

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年9月10日15:55:46
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  记某次红蓝对抗之Solr-RCE实战绕过 http://cn-sec.com/archives/1288294.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: