Apache ActiveMQ 反序列化漏洞 CVE-2015-5254
Last updated
Was this helpful?
Last updated
Was this helpful?
Apache ActiveMQ是美国阿帕奇(Apache)软件基金会所研发的一套开源的消息中间件,它支持Java消息服务,集群,Spring Framework等。Apache ActiveMQ 5.13.0之前5.x版本中存在安全漏洞,该漏洞源于程序没有限制可在代理中序列化的类。远程攻击者可借助特制的序列化的Java消息服务(JMS)ObjectMessage对象利用该漏洞执行任意代码。
Apache ActiveMQ 5.13.0之前5.x版本
首先下载 jmet
对目标发送一个生成/tmp/vuln的 payload
访问 可以看到多了一条消息队列
点击这个信息触发文件创建
成功执行命令创建文件,也可以创建一个反弹shell的payload
同样点击消息队列会触发命令执行