avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlogFastjson漏洞 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

Fastjson漏洞

发表于2023-06-29|更新于2026-10-04|渗透测试WEB测试历史漏洞
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/31199/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全历史漏洞ndays
cover of previous post
上一篇
Go语言环境安装
Go 语言环境安装笔记:Windows 下的安装与 GOPATH 环境配置(bin/pkg/src 目录约定),及 Ubuntu 平台的安装步骤与验证方法整理。
cover of next post
下一篇
基于Java反序列化RCE及JDNI注入相关知识
Java 反序列化 RCE 与 JNDI 注入知识笔记:JNDI 命名目录接口原理,RMI/JRMP/CORBA/IIOP 协议关系与 JNDI 注入利用链知识整理。
相关推荐
cover
2023-02-21
常见中间件漏洞
常见中间件漏洞笔记:中间件概念与 Tomcat/Weblogic/JBoss/WebSphere 等常见组件盘点,Tomcat 弱口令与文件上传漏洞的复现学习。
cover
2022-09-27
0x12 - Swagger-ui未授权访问漏洞及接口测试
Swagger UI 未授权访问笔记:泄露接口文档辅助漏洞挖掘的思路,导入 swagger-ui.html 与 api-docs 接口循环自动化测试的脚本计划。
cover
2023-07-08
Spring-boot框架漏洞
Spring Boot 框架漏洞笔记:框架特征与图标探测、Actuator 常见端点清单与未授权信息泄露、数据库账户密码泄露等端点漏洞利用与自动化检测脚本。
cover
2023-02-23
Strut2简单了解
Struts2 框架入门:基于 MVC 的 Java Web 应用框架原理,附 action.jsp 示例快速回顾框架工作机制。
cover
2022-11-13
常见中间件解析漏洞
常见中间件解析漏洞笔记:Apache 从右到左解析与换行解析等把非脚本文件当脚本执行的原理,及其配合文件上传获取权限的场景。
cover
2023-02-22
Struts2框架漏洞
Struts2 漏洞复现笔记:OGNL 表达式引入的安全缺陷与 S2-045(CVE-2017-5638)修改 Content-Type 触发远程命令执行的复现。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. 前置知识
    1. 1.1. 什么是JavaBean?
    2. 1.2. Fastjson概述:
    3. 1.3. Fastjson的autotype是什么
      1. 1.3.1. 自动类型支持(autoTypeSupport)功能
    4. 1.4. JNDI相关知识
  2. 2. Fastjson漏洞
    1. 2.1. 漏洞介绍:
      1. 2.1.1. fastjson 1.2.24 反序列化导致任意命令执行漏洞:
      2. 2.1.2. Fastjson 1.2.47 远程命令执行漏洞:
    2. 2.2. 原理
    3. 2.3. Fastjson历史漏洞:
    4. 2.4. Fastjson特征
  3. 3. Fastjson漏洞检测&&POC
    1. 3.1. 检测方法
    2. 3.2. 简单通过构造报错识别解析json的组件
    3. 3.3. 无回显情况检测
      1. 3.3.1. 利用dnslog来进行辅助漏洞发现
      2. 3.3.2. 然后执行检测poc:
    4. 3.4. 检测版本的POC
  4. 4. Fastjson历史漏洞利用
    1. 4.1. 利用方式总览:
    2. 4.2. 必备工具:jndi_tool
    3. 4.3. JNDI注入 + RMI 的利用方式
      1. 4.3.1. 方法一(适用范围 版本 <= 1.2.48)(jndi_tool工具)
      2. 4.3.2. 方法二(marshalsec工具)
      3. 4.3.3. 当然了也可以使用python发送payload
    4. 4.4. JNDI注入 + LDAP 的利用方式(反弹shell)一
    5. 4.5. JNDI+LDAP 二
  5. 5. 各个版本的 Payload 收集
    1. 5.1. fastjson<=1.2.24
    2. 5.2. fastjson<=1.2.41
    3. 5.3. fastjson<=1.2.42
    4. 5.4. fastjson<=1.2.43
    5. 5.5. fastjson<=1.2.45
    6. 5.6. fastjson<=1.2.47(上面JNDI+RMI方法二)
    7. 5.7. fastjson<=1.2.66
  6. 6. waf绕过方法 方向指引
  7. 7. 无回显的应对
  8. 8. 漏洞修复
  9. 9. 其他
    1. 9.1. 实验过程中的报错:
  10. 10. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中