freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

shiro漏洞工具简单配置
海龙6666 2022-07-05 16:06:24 222519
所属地 安徽省

工具下载:

工具地址:https://github.com/feihong-cs/ShiroExploit

使用环境:java8

运行命令:java  -jar ShiroExploit.jar

1656943828_62c2f4d43c8078adeab8a.png!small?1656943828086

工具配置:

配置ceye域名和对应的 Token:

当然工具中默认配置的有对应的域名和token值,如果当访问的人过多时,难免会有一些问题导致检测不准确,这里可以自己手动配置自己对应的域名和token值。

打开config目录下的config/config.properties文件,内容为

rememberMeCookieName=rememberMe
ceyeDomain=xxxxx.ceye.io
ceyeToken=xxxxxxxbdb36c8d1d99a2a1
JRMPRequestDelay=2
fetchDNSLogResultDealy=5

将ceyeDomain和ceyeToken替换成自己的域名和token。到http://ceye.io/注册后,会获得相应的域名和token值。

1656944369_62c2f6f1752c706d5b250.png!small?1656944369289

检测的时候就可以用ceye.io进行检测,自己也能实时的查看。在这里也推荐使用ceye.io进行检测,少数时候 dnslog.cn 会间隔较久才显示 DNS 解析结果导致程序无法找到 Key 或者有效的 Gadget,且 dnslog.cn 只会记录最近的10条 DNS 解析记录。

1656944630_62c2f7f686dc0d88c375d.png!small

1656944699_62c2f83b56a1eac4e3ad6.png!small?1656944699286

cookie标识符的配置:

我们知道shiro框架最明显的特征就是返回的cookie中有rememberMe这个字样,拓展一下,如果返回的cookie有xxxrememberMe字样是不是也有可能是shiro框架,而shiro检测工具只默认检测含有rememberMe在返回包的数量来确定漏洞,打开config/config.properties文件,修改rememberMeCookieName=rememberMe为实际遇到的cookie内容,例如rememberMeCookieName=xcbgv-rememberMe等。

key值的配置:

shiro漏洞最重要的就是这个key值,这个shiro漏洞检测工具默认情况下只会检测config/keys.conf下的这个值,打开后不难发现这个key值才几十个。

在这里有两种方法来进行配置,第一种就是在网上找shiro有关的key值然后自己把它复制到这个keys.conf文件里面;第二种方法在config/keys.conf.big文件中给出了170多个key值,一般够用了,在我们检测的时候勾选该选项就可以调动里面的key值。

1656945216_62c2fa405aca4b6a04935.png!small?1656945216221

webshell配置:

config/shell.jsp文件式shiro工具上传webshell时默认的木马文件路径,当然这里也是可以修改的,这里你可以修改成冰蝎马,哥斯拉,蚁剑等你想上传的类型。

检测方式:

jrmp+dnslog检测:

最常用就是ceye.io和dnslog检测,这里主要讲一下使用jrmp+dnslog进行检测,因为该检测方式能够明显的减小cookie大小,并且经过测试发现检测的时间间隔明显变大,发包的频率明显减慢,对于这个过程可以自行抓包进行对比。这对绕waf是有一些作用。

  1. vps输入启动命令:java -cp ShiroExploit.jar com.shiroexploit.server.BasicHTTPServer [HttpSerivce Port] [JRMPListener Port] 1656948327_62c30667794b64944fcc9.png!small?1656948327441

  2. 选择检测方式:1656948442_62c306da8967cea4194b5.png!small?1656948442415

  3. 效果:1656948500_62c30714e84b2275e2212.png!small?1656948500898

检测效果对比:

使用ceye或者dnslog检测所对应的cookie值:

1656948607_62c3077f49165ca5a1726.png!small?1656948607368

使用jrmp检测所对用的cookie值:

img

明显小了很多,看上去更像是一个正常的cookie值的长度,这种方式对于绕过一些waf来说还是可以选择的。

# 网络安全 # web安全
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 海龙6666 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
海龙6666 LV.2
这家伙太懒了,还未填写个人描述!
  • 4 文章数
  • 5 关注者
内网靶场—多层内网渗透
2023-01-30
ms17_010的几种打法
2022-11-19
信息收集之利用Python批量判断CDN
2022-06-23
文章目录