0x727 / springbootexploit Goto Github PK
View Code? Open in Web Editor NEW项目是根据LandGrey/SpringBootVulExploit清单编写,目的hvv期间快速利用漏洞、降低漏洞利用门槛。
License: Apache License 2.0
项目是根据LandGrey/SpringBootVulExploit清单编写,目的hvv期间快速利用漏洞、降低漏洞利用门槛。
License: Apache License 2.0
这个工具我使用过,误报率超高!
比如检测某个漏洞
注入内存马的时候,漏洞都不存在,就注入成功了?
Picked up _JAVA_OPTIONS: -Dawt.useSystemAAFontSettings=on -Dswing.aatext=true
错误: 找不到或无法加载主类 com.drops.main.Main
原因: java.lang.NoClassDefFoundError: javafx/application/Application
漏洞利用状态检查使用的方法错误,这里的 header 实际添加到了 Request Body 中,导致 NettyMemshell 注入成功时检测利用状态失败,导致漏洞缺报
大佬您好,在之前的测试中,通过dirsearch去扫描是否存在路径,然后根据返回包的大小来初步判断,是否可能真实存在此路径,建议工具中添加该选项,可用来快速过滤垃圾数据信息
手工可以正常利用,工具发现没有发出post请求包
发现注入内存马成果,通过蚁剑连接时报页面存在,但无法获得密钥
连接不上ldap服务器啊大佬,一直提示端口被占用
java10.0.11
/api-docs
/v2/api-docs
/swagger-ui.html
/api.html
/sw/swagger-ui.html
/api/swagger-ui.html
/template/swagger-ui.html
/spring-security-rest/api/swagger-ui.html
/spring-security-oauth-resource/swagger-ui.html
/mappings
/actuator/mappings
/metrics
/actuator/metrics
/beans
/actuator/beans
/configprops
/actuator/configprops
/actuator
/auditevents
/autoconfig
/beans
/caches
/conditions
/configprops
/docs
/dump
/env
/flyway
/health
/heapdump
/httptrace
/info
/intergrationgraph
/jolokia
/logfile
/loggers
/liquibase
/metrics
/mappings
/prometheus
/refresh
/scheduledtasks
/sessions
/shutdown
/trace
/threaddump
/actuator/auditevents
/actuator/beans
/actuator/health
/actuator/conditions
/actuator/configprops
/actuator/env
/actuator/info
/actuator/loggers
/actuator/heapdump
/actuator/threaddump
/actuator/metrics
/actuator/scheduledtasks
/actuator/httptrace
/actuator/mappings
/actuator/jolokia
/actuator/hystrix.stream
[ERROR] COMPILATION ERROR :
[INFO] -------------------------------------------------------------
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/WeblogicMemshellTemplate1.java:[10,16] 找不到符号
符号: 类 BASE64Decoder
位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/WebsphereMemshellTemplate.java:[8,16] 找不到符号
符号: 类 BASE64Decoder
位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/DynamicFilterTemplate.java:[3,16] 找不到符号
符号: 类 BASE64Decoder
位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/DynamicInterceptorTemplate.java:[5,16] 找不到符号
符号: 类 BASE64Decoder
位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/TomcatMemshellTemplate1.java:[13,16] 找不到符号
符号: 类 BASE64Decoder
位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/JettyMemshellTemplate.java:[11,16] 找不到符号
符号: 类 BASE64Decoder
位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/JBossMemshellTemplate.java:[13,16] 找不到符号
符号: 类 BASE64Decoder
位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/TomcatMemshellTemplate2.java:[13,16] 找不到符号
符号: 类 BASE64Decoder
位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/SpringMemshellTemplate.java:[10,16] 找不到符号
符号: 类 BASE64Decoder
位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/WeblogicMemshellTemplate2.java:[8,16] 找不到符号
符号: 类 BASE64Decoder
位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/WeblogicMemshellTemplate1.java:[76,37] 找不到符号
符号: 类 BASE64Decoder
位置: 类 com.feihong.ldap.template.WeblogicMemshellTemplate1
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/WeblogicMemshellTemplate1.java:[76,71] 找不到符号
符号: 类 BASE64Decoder
位置: 类 com.feihong.ldap.template.WeblogicMemshellTemplate1
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/WebsphereMemshellTemplate.java:[72,29] 找不到符号
符号: 类 BASE64Decoder
位置: 类 com.feihong.ldap.template.WebsphereMemshellTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/WebsphereMemshellTemplate.java:[72,63] 找不到符号
符号: 类 BASE64Decoder
位置: 类 com.feihong.ldap.template.WebsphereMemshellTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/DynamicFilterTemplate.java:[56,72] 找不到符号
符号: 类 BASE64Decoder
位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/DynamicFilterTemplate.java:[82,36] 找不到符号
符号: 类 BASE64Decoder
位置: 类 com.feihong.ldap.template.DynamicFilterTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/DynamicInterceptorTemplate.java:[57,64] 找不到符号
符号: 类 BASE64Decoder
位置: 类 com.feihong.ldap.template.DynamicInterceptorTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/DynamicInterceptorTemplate.java:[80,36] 找不到符号
符号: 类 BASE64Decoder
位置: 类 com.feihong.ldap.template.DynamicInterceptorTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/TomcatMemshellTemplate1.java:[60,21] 找不到符号
符号: 类 BASE64Decoder
位置: 类 com.feihong.ldap.template.TomcatMemshellTemplate1
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/TomcatMemshellTemplate1.java:[60,55] 找不到符号
符号: 类 BASE64Decoder
位置: 类 com.feihong.ldap.template.TomcatMemshellTemplate1
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/JettyMemshellTemplate.java:[93,29] 找不到符号
符号: 类 BASE64Decoder
位置: 类 com.feihong.ldap.template.JettyMemshellTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/JettyMemshellTemplate.java:[93,63] 找不到符号
符号: 类 BASE64Decoder
位置: 类 com.feihong.ldap.template.JettyMemshellTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/JBossMemshellTemplate.java:[46,21] 找不到符号
符号: 类 BASE64Decoder
位置: 类 com.feihong.ldap.template.JBossMemshellTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/JBossMemshellTemplate.java:[46,55] 找不到符号
符号: 类 BASE64Decoder
位置: 类 com.feihong.ldap.template.JBossMemshellTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/TomcatMemshellTemplate2.java:[158,17] 找不到符号
符号: 类 BASE64Decoder
位置: 类 com.feihong.ldap.template.TomcatMemshellTemplate2
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/TomcatMemshellTemplate2.java:[158,51] 找不到符号
符号: 类 BASE64Decoder
位置: 类 com.feihong.ldap.template.TomcatMemshellTemplate2
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/SpringMemshellTemplate.java:[42,21] 找不到符号
符号: 类 BASE64Decoder
位置: 类 com.feihong.ldap.template.SpringMemshellTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/SpringMemshellTemplate.java:[42,55] 找不到符号
符号: 类 BASE64Decoder
位置: 类 com.feihong.ldap.template.SpringMemshellTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/WeblogicMemshellTemplate2.java:[78,21] 找不到符号
符号: 类 BASE64Decoder
位置: 类 com.feihong.ldap.template.WeblogicMemshellTemplate2
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/WeblogicMemshellTemplate2.java:[78,55] 找不到符号
符号: 类 BASE64Decoder
位置: 类 com.feihong.ldap.template.WeblogicMemshellTemplate2
[INFO] 30 errors
[INFO] -------------------------------------------------------------
[INFO] ------------------------------------------------------------------------
[INFO] BUILD FAILURE
[INFO] ------------------------------------------------------------------------
[INFO] Total time: 02:47 min
[INFO] Finished at: 2022-04-29T17:34:34+08:00
[INFO] ------------------------------------------------------------------------
[ERROR] Failed to execute goal org.apache.maven.plugins:maven-compiler-plugin:3.8.0:compile (default-compile) on project JNDIExploit: Compilation failure: Compilation failure:
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/WeblogicMemshellTemplate1.java:[10,16] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/WebsphereMemshellTemplate.java:[8,16] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/DynamicFilterTemplate.java:[3,16] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/DynamicInterceptorTemplate.java:[5,16] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/TomcatMemshellTemplate1.java:[13,16] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/JettyMemshellTemplate.java:[11,16] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/JBossMemshellTemplate.java:[13,16] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/TomcatMemshellTemplate2.java:[13,16] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/SpringMemshellTemplate.java:[10,16] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/WeblogicMemshellTemplate2.java:[8,16] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/WeblogicMemshellTemplate1.java:[76,37] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 类 com.feihong.ldap.template.WeblogicMemshellTemplate1
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/WeblogicMemshellTemplate1.java:[76,71] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 类 com.feihong.ldap.template.WeblogicMemshellTemplate1
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/WebsphereMemshellTemplate.java:[72,29] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 类 com.feihong.ldap.template.WebsphereMemshellTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/WebsphereMemshellTemplate.java:[72,63] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 类 com.feihong.ldap.template.WebsphereMemshellTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/DynamicFilterTemplate.java:[56,72] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 程序包 sun.misc
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/DynamicFilterTemplate.java:[82,36] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 类 com.feihong.ldap.template.DynamicFilterTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/DynamicInterceptorTemplate.java:[57,64] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 类 com.feihong.ldap.template.DynamicInterceptorTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/DynamicInterceptorTemplate.java:[80,36] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 类 com.feihong.ldap.template.DynamicInterceptorTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/TomcatMemshellTemplate1.java:[60,21] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 类 com.feihong.ldap.template.TomcatMemshellTemplate1
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/TomcatMemshellTemplate1.java:[60,55] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 类 com.feihong.ldap.template.TomcatMemshellTemplate1
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/JettyMemshellTemplate.java:[93,29] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 类 com.feihong.ldap.template.JettyMemshellTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/JettyMemshellTemplate.java:[93,63] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 类 com.feihong.ldap.template.JettyMemshellTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/JBossMemshellTemplate.java:[46,21] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 类 com.feihong.ldap.template.JBossMemshellTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/JBossMemshellTemplate.java:[46,55] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 类 com.feihong.ldap.template.JBossMemshellTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/TomcatMemshellTemplate2.java:[158,17] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 类 com.feihong.ldap.template.TomcatMemshellTemplate2
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/TomcatMemshellTemplate2.java:[158,51] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 类 com.feihong.ldap.template.TomcatMemshellTemplate2
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/SpringMemshellTemplate.java:[42,21] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 类 com.feihong.ldap.template.SpringMemshellTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/SpringMemshellTemplate.java:[42,55] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 类 com.feihong.ldap.template.SpringMemshellTemplate
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/WeblogicMemshellTemplate2.java:[78,21] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 类 com.feihong.ldap.template.WeblogicMemshellTemplate2
[ERROR] /root/JNDIExploit/src/main/java/com/feihong/ldap/template/WeblogicMemshellTemplate2.java:[78,55] 找不到符号
[ERROR] 符号: 类 BASE64Decoder
[ERROR] 位置: 类 com.feihong.ldap.template.WeblogicMemshellTemplate2
[ERROR] -> [Help 1]
[ERROR]
[ERROR] To see the full stack trace of the errors, re-run Maven with the -e switch.
[ERROR] Re-run Maven using the -X switch to enable full debug logging.
[ERROR]
[ERROR] For more information about the errors and possible solutions, please read the following articles:
[ERROR] [Help 1] http://cwiki.apache.org/confluence/display/MAVEN/MojoFailureException
如题
h2dbcrce只要访问到是404就直接注入了...这个bug修得了吗
设置com.sun.jndi.ldap.LdapCtxFactory 也不可用
。。我的错搞反了
点击检测提示存在SpringCloudGatewayRCEPOC漏洞,然后链接服务器提示HTTP Server Is OK!
HTTP Server Is Working 13.4.10.14 的 3456 Port!
再点击爆破利用连就没结果了
1、问题1 页面存在性判断过于粗糙,请添加输出页面长度的功能,(注意Get heapdump可能会导致卡顿)
问题表现:默认404页面返回200,无法准确爆破!检测到 autoconfig 端点,请手工验证: https://xx.xxx.com/xxx_admin/autoconfig
2、多个漏洞扫描接口误报
SnakeYAMLRCE 提示注入成功
H2Database ConsoleJNDIRCE 提示注入成功
但是实际上POST env方法都不被允许
SPELRCE检测时返回的固定结果,是否并未实际进行检测?
3、返回了正确的java版本是否表示则真的存在漏洞?
JVM信息: Java HotSpot(TM) 64-Bit Server VM
端口信息: 18881
Java版本: 1.8.0_211-b12
用户名: root
以上检测结果中返回JVM等信息,通过heapdump确定这确实服务器上的信息。
上面几个信息是从哪个接口获取的?获取到这些信息表示存在哪个漏洞?
root@kali:~/SpringBootExploit# java -jar SpringBootExploit-1.3-SNAPSHOT-all.jar
Picked up _JAVA_OPTIONS: -Dawt.useSystemAAFontSettings=on -Dswing.aatext=true
错误: 找不到或无法加载主类 com.drops.main.Main
原因: java.lang.NoClassDefFoundError: javafx/application/Application
A declarative, efficient, and flexible JavaScript library for building user interfaces.
🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.
TypeScript is a superset of JavaScript that compiles to clean JavaScript output.
An Open Source Machine Learning Framework for Everyone
The Web framework for perfectionists with deadlines.
A PHP framework for web artisans
Bring data to life with SVG, Canvas and HTML. 📊📈🎉
JavaScript (JS) is a lightweight interpreted programming language with first-class functions.
Some thing interesting about web. New door for the world.
A server is a program made to process requests and deliver data to clients.
Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.
Some thing interesting about visualization, use data art
Some thing interesting about game, make everyone happy.
We are working to build community through open source technology. NB: members must have two-factor auth.
Open source projects and samples from Microsoft.
Google ❤️ Open Source for everyone.
Alibaba Open Source for everyone
Data-Driven Documents codes.
China tencent open source team.