Shiro漏洞攻略
Apache Shiro框架提供了记住密码的功能(RememberMe),⽤户登录成功后会⽣成经过 加密并编码的cookie。在服务端对rememberMe的cookie值,先base64解码然后AES解密再反 序列化,就导致了反序列化RCE漏洞。
Shiro rememberMe反序列化漏洞(Shiro-550)
1,开启环境后进行访问,然后登陆,勾选Remember me,再使用BP进行抓包
2,我们直接使用工具来操作
Apache Shiro框架提供了记住密码的功能(RememberMe),⽤户登录成功后会⽣成经过 加密并编码的cookie。在服务端对rememberMe的cookie值,先base64解码然后AES解密再反 序列化,就导致了反序列化RCE漏洞。
1,开启环境后进行访问,然后登陆,勾选Remember me,再使用BP进行抓包
2,我们直接使用工具来操作