大彩笔threedr3am


  • 首页

  • 关于

  • 标签

  • 分类

  • 归档

3.0.12 Thymeleaf RCE Bypass(若依ruoyi最新版本后台RCE)

发表于 2021-04-26 | 分类于 java漏洞分析

0x01 骚话

前段时间写了个EL表达式简单解析的程序,打算用来增强WAF,解决一些包含EL表达式的payload对WAF的绕过(利用字符串拼接、java语法trick等),刚看到Thymeleaf在3.0.12添加了Restricted mode用于限制一些静态方法和实例化的调用,好像跟我做的东西有一点点相似。所以,本着工匠精神,还是想研究了一下老外是怎么做的,所以打开了Thymeleaf的源码。

阅读全文 »

3.0.12版本 Tmymeleaf RCE的终结?(若依ruoyi最新版本后台RCE)

发表于 2021-04-25 | 分类于 java漏洞分析

前段时间看到很多小伙伴研究若依这个系统的漏洞,让我想起若干年前在CNVD交的一个若依任意修改密码洞。

image

还有之前屯的若依后台Thymeleaf的RCE洞,所以把最新的若依代码拉了下来,用华佗扫了一下,发现漏洞貌似还存在。就是个简单的Thymeleaf ViewName注入RCE。

阅读全文 »

JDK8任意文件写场景下的SpringBoot RCE

发表于 2021-04-14 | 分类于 java漏洞分析

0x00 背景

前人栽树,后人砍树,不然怎来薪火相传。有意义的卷,能带来进步!

昨天写完《JDK8任意文件写场景下的Fastjson RCE》后,看到Landgrey大佬的文章再次补充了一下SpringBoot使用Accept头触发charset.jar加载的方式,应该是非常之完美的SpringBoot Fat Jar任意文件写的RCE了。

阅读全文 »

JDK8任意文件写场景下的Fastjson RCE

发表于 2021-04-13 | 分类于 java漏洞分析

0x00 背景

好久一段时间没写文章了,随手写点东西。

昨天看到Landgrey大佬发了篇文章,描述了SpringBoot FatJar上任意文件写到RCE的利用,其中覆盖写恶意charsets.jar文件,使用Fastjson的Charset.forName触发的RCE非常精彩。

阅读全文 »

以OpenRASP为基础-展开来港港RASP的类加载

发表于 2020-08-23 | 分类于 安全开发

有很长一段时间没写文章了,也很久没搞Java相关的漏洞研究了,因为工作需要,忙碌了好一段时间的后端开发,都有点落下安全相关的研究了,实属堕落。

最近研究了一下多个业内使用的RASP实现,对于RASP又有了更加深入的了解,其中,RASP的类加载机制,我个人觉得应该是RASP中最核心的地方,也是最容易出BUG的地方了。对于这个RASP比较核心的类加载机制,我在这篇文章中,将会以OpenRASP为基础例子,去对其原理进行讲解,并给出与之不同的实现,分析出各自实现的优劣点。

阅读全文 »
123…8
threedr3am

threedr3am

菜到如此

38 日志
8 分类
65 标签
GitHub Twitter
Links
  • Levi4than
  • Just1earnm0re
  • ruilin
  • leadroyal(卓卓师傅)
  • kingkk
  • in0va'S(dw大鸽)
  • 大树先生(测试大牛)
  • chensem(逆向龙哥)
  • 梅子酒
  • orange
© 2022 threedr3am
由 Hexo 强力驱动
|
主题 — NexT.Pisces v5.1.4