shiro反序列化漏洞復現(CVE-2016-4437)

漏洞描述 Apache Shiro 1.2.4及以前版本中,加密的用戶信息序列化後存儲在名爲remember-me的Cookie中。攻擊者可以使用Shiro的默認密鑰僞造用戶Cookie,觸發Java反序列化漏洞,進而在目標機器上執行任意命令。 影響範圍 Apache Shiro版本<=1.2.4 漏洞復現 1.vulhub進入漏洞目錄拉起環境 2.訪問http://ip:8080,可以看到登錄界
相關文章
相關標籤/搜索