Github投毒分析

admin 2023年8月20日23:25:09评论15 views字数 659阅读2分11秒阅读模式

今天看到团队有兄弟说github上有个exp像是有问题,刚刚就给他下载下来看了看了一下,以下是分析过程(不会逆向,正在学习,简单的看一下,不一定对):

先把东西下载下来,发现有一堆文件,其中有个jar包,拖到反编译工具里面看一下:

Github投毒分析

大概是这么个结构,翻翻里面的代码看看:

Github投毒分析

这里有个贼长的数组,因为我这正好之前分析别的东西,弄了个代码把数组给他提出来了,然后写了个class文件,工具类贴一下

  byte[] byteArray = ;// 这里是你的字节数组                FileOutputStream outputStream = null;
try { outputStream = new FileOutputStream("test.class"); outputStream.write(byArray); } catch (IOException e) { e.printStackTrace(); } finally { if (outputStream != null) { try { outputStream.close(); } catch (IOException e) { e.printStackTrace(); } } }

用hex编辑器把这个文件打开看下

Github投毒分析

FC4883E4F0

这玩意看着挺眼熟,仔细一想,cs和msf的不就是这个么,正好我还有个工具类,给他转成好

Github投毒分析

写个shellcode加载器,直接丢到vt,然后看一下运行的结果

Github投毒分析

emmm,翻了下威胁情报和资产测绘平台没啥东西,扫一下目标端口看看

Github投毒分析

emmm,初步判断好像是有问题

原文始发于微信公众号(天幕安全团队):Github投毒分析

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月20日23:25:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Github投毒分析http://cn-sec.com/archives/1958309.html

发表评论

匿名网友 填写信息