【web安全】Spring Boot eureka xstream 反序列化

限时加码!20+主流AI编程工具免费用 购周边加赠Coding Plan Lite,Claude Code、Cursor等即刻畅享,学习进阶更高效! 阅读详情

一、漏洞概述

Eureka 是 Spring Cloud Netflix 模块的子模块,它是 Spring Cloud 对 Netflix Eureka 的二次封装,主要负责 Spring Cloud 的服务注册与发现功能,开发人员只需引入相关依赖和注解轻松将 Spring Boot 与 Eureka 进行整合。

安全人员(Michael Stepankin)发现,服务注册与发现功能可能被滥用,当 eureka.client.serviceUrl.defaultZone 属性被设置为恶意的外部 eureka server URL地址并/refresh 触发目标机器请求远程 URL,提前架设的 fake eureka server 就会返回恶意的 payload。目标机器解析 payload,触发 XStream 反序列化,造成 RCE 漏洞。

二、利用条件

1.目标可出网

2.目标使用的 eureka-client < 1.8.7(存在 spring-cloud-starter-netflix-eureka-client 依赖)

3.可用 POST 方式请求目标网站的 /env 接口,并设置zone属性

4.可用 POST 方式请求目标网站的 /refresh 接口刷新配置(存在 spring-boot-starter-actuator 依赖)

三、漏洞环境

Web服务器:Windows Server 2012, JDK8u131 (1.13.190.222)

VPS: Ubuntu 16.04.7 LTS (162.14.73.205)

四、正常访问

访问URL: http://1.13.190.222:64000/env , 得到一些json格式的敏感数据。

五、漏洞利用

【私信回复“资料”获取】
1、网络安全学习路线
2、电子书籍(白帽子)
3、安全大厂内部视频
4、100份src文档
5、常见安全面试题
6、ctf大赛经典题目解析
7、全套工具包
8、应急响应笔记

提前在VPS服务器准备相关文件和监听服务,利用VPS python起的fake server 串联调用执行代码。

SpringBoot-Eureka-xstream-rce漏洞复现 关于SpringBoot-Eureka-xstream-rce漏洞复现的一次实战。 阅读详情

相关推荐

框架漏洞(1)SpringBoot

知识面,决定看到的攻击面有多广。知识链,决定发动的杀伤链有多深。

m0_73399576的博客 1847

小白实战 | spring Eureka Xstream Deserialization RCE 漏洞复现

Spring Eureka的版本升级到安全的版本,例如,如果你使用的是Spring Cloud版本,可以升级到最新的修复版本(例如,如果是Hoxton.SR10,那么应该升级到Hoxton.SR11或更高)。5.使用 python 在自己控制的服务器上运行以上的脚本,并根据实际情况修改脚本中反弹 shell 的 ip 地址和 端口号,在修改完成就 启动脚本即可。4.利用目标<command></command>标签中攻击载荷达成反弹shell。2.python 脚本。1.访问网站服务器是否出网。

伏一 2208

SpringBoot-Scan:自动化Spring Boot安全评估与漏洞利用框架详解

Spring Boot作为微服务架构的主流框架,其安全防护是应用开发与运维的关键环节。Spring Boot Actuator端点、Heapdump内存转储等机制在提供便利的同时,也可能因配置不当导致信息泄露,成为攻击面的一部分。从安全工程实践角度,自动化扫描工具能够高效识别此类风险,提升安全评估效率。SpringBoot-Scan正是这样一款针对Spring生态的渗透测试框架,它集成了资产发现、端点探测、漏洞验证与利用等核心功能,覆盖了从CVE-2018-1273到CVE-2025-41243等多个Spr

weixin_33730836的博客 368

#渗透测试#漏洞挖掘#红蓝攻防#漏洞挖掘#未授权漏洞-Spring Eureka 未授权访问漏洞

Spring EurekaSpring Cloud框架中的一个核心组件,主要用于实现微服务之间的服务发现和服务治理功能。

soc的博客 2970

xstream 去掉class

开发十年,就只剩下这套Java开发体系了 &gt;&gt;&gt;    ...

幽静净土的技术分享 1045

XStream 序列化与反序列化

XStream 序列化与反序列化一直以来写代码的时候都是不断地复制、粘贴。代码写多了,时间长了,不看代码根本就不知道代码的具体实现的方式是什么,现在对以前写过的代码进行一个简单的整理。 xstream的jar文件下载路径 对象的创建 具体的Xstream的实现方式 具体事例说明 xstream的jar文件下载路径 云盘: 官网: 对象的创建@XStreamAlias("Body") pub

cloudywsky的博客 920

Spring Boot应用安全漏洞深度解析与15类高危风险实战防护

在微服务架构中,应用安全是保障系统稳定性的基石。Spring Boot以其自动配置和快速开发能力广受欢迎,但其默认配置和强大功能若缺乏安全意识,极易成为攻击入口。从原理层面看,许多安全风险源于对框架特性、依赖组件及暴露端点的错误使用,例如过度依赖自动配置可能导致敏感信息泄露,第三方组件依赖可能引入供应链攻击,不安全的数据绑定可能触发表达式注入。这些漏洞的技术价值在于,攻击者可以利用它们进行远程代码执行、获取敏感数据或破坏服务,对业务造成严重影响。应用场景覆盖了从开发、测试到生产部署的全生命周期,尤其在快速迭

weixin_34408624的博客 344

SpringBootExploit终极指南:8大漏洞实战演练与高级防御策略 [特殊字符]️

SpringBootExploit是一款专为安全研究人员和渗透测试人员设计的Spring Boot漏洞利用工具,旨在快速检测和利用Spring Boot应用中的安全漏洞。该工具基于LandGrey的SpringBootVulExploit清单开发,集成了多种漏洞利用模块,帮助安全团队在HVV(护网行动)期间高效完成漏洞验证工作。 ## 🔍 场景分析:Spring Boot安全威胁全景图 在当

gitblog_01069的博客 622

Spring Boot Actuator 漏洞复现合集

前言 Spring Boot Actuator 未授权访问漏洞在日常的测试中还是能碰到一些的,这种未授权在某些情况下是可以达到RCE的效果的,所以还有有一定价值的,下面就是对这一系列漏洞复现。 基本上就是参考这篇文章的做的复现: LandGrey/SpringBootVulExploit: SpringBoot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 check list (github.com) Spring Boot Actuator简介 Spring Boot Actuator端点通过 J

god_Zeo的安全博客 5万+

Spring-boot远程代码执行系列(eureka xstream deserialization RCE)

0x1 漏洞原理 1.eureka.client.serviceUrl.defaultZone 属性被设置为恶意的外部 eureka server URL 地址。 2.refresh 触发目标机器请求远程 URL,提前架设的 fake eureka server 就会返回恶意的 payload。 3.目标机器相关依赖解析 payload,触发 XStream 反序列化,造成 RCE 漏洞。 0x2 漏洞利用条件 1.可以 POST 请求目标网站的 /env 接口设置属性 2.可以 POST 请求目标网站的

网络安全。 6614

Spring Boot Actuator未授权访问远程代码执行_eureka_XStream反序列化

文章目录漏洞复现扫描探测RCE(1)编写利用脚本(2)设置 eureka.client.serviceUrl.defaultZone 属性(3)触发(4)恢复 eureka.client.serviceUrl.defaultZone 漏洞复现 扫描探测 使用的工具为:SB-Actuator 使用工具扫描发现目标地址存在Spring Boot Actuator未授权访问,可导致XStream反序列化RCE。 RCE (1)编写利用脚本 执行的命令为ping DNSlog #!/usr/bin/env pyt

MD@@nr丫卡uer 4401

2021-11-15 eureka xstream deserialization RCE复现分析

漏洞成因 通过对/env进行post提交将eureka.client.serviceUrl.defaultZone的值修改为外部恶意url,然后通过/refresh post提交后,解析url内的xstream反序列化出命令执行代码 调试过程 先了解原理,可知通过/refresh会把外部恶意payload获取并解析,也就是说,导致这次漏洞形成的代码块应该在请求以及响应部分中。 开头先是以DispatchServlet来开始,一步一步去找到哪里会调用calc,调试断点如图所示: 在调试过程中会出现自动弹出计

为之的博客 1984

SpringBoot eureka xstream deserialization RCE

利用条件 可以 POST 请求目标网站的 /env 接口设置属性 可以 POST 请求目标网站的 /refresh 接口刷新配置(存在 spring-boot-starter-actuator 依赖) 目标使用的 eureka-client < 1.8.7(通常包含在 spring-cloud-starter-netflix-eureka-client 依赖中) 目标可以请求攻击者的 HTTP 服务器(请求可出外网) 利用方法 步骤一:架设响应恶意 XStream payload 的网站 提供一

LiBai'S BLOG 4048

Spring Cloud Eureka 服务注册中心【看这一篇就够了】

Spirng Cloud Eureka使用Netflix Eureka来实现服务注册与发现。它既包含了服务端组件,也包含了客户端组件,并且服务端与客户端均采用java编写,所以Eureka主要适用于通过java实现的分布式系统,或是JVM兼容语言构建的系统。Eureka的服务端提供了较为完善的REST API,所以Eureka也支持将非java语言实现的服务纳入到Eureka服务治理体系中来,只需要其他语言平台自己实现Eureka的客户端程序。

weixin_54046648的博客 1156

Spring Boot Actuator(eureka xstream deserialization RCE)

正常访问 运行之后是这个样子 spring 2.x 首先证明目标可以出网 spring 2.x 执行完了刷新以后可以收到请求记录则证明目标机器可以出网,否则不能出网 再访问目标网址(发现网址已经被写入) 执行写入操作 执行刷新操作 此时去服务器看请求记录(如果收到如下请求则证明没有问题,如果没有put则有问题)...

weixin_50464560的博客 1552

eureka xstream deserialization RCE复现

eureka xstream deserialization RCE复现

1101

Java 反序列化XStream 反序列化

XStream 是一个简单的基于 Java 库,Java 对象序列化到 XML,反之亦然(即:可以轻易的将 Java 对象和 XML 文档相互转换)。如何使用 XStream 进行序列化和反序列化操作?

蚁景网安学院 1301

Web】浅聊XStream反序列化本源之恶意动态代理注入

XStream是一个简单的基于Java库,Java对象序列化到XML,反之亦然。

uuzeray的博客 1270

SpringCloud微服务踩坑系列之一

之前我在公司的项目中开发使用的Spring Boot是1.5.x版本,现在 2.x 已经发布了挺久,而Spring Cloud 也发布了 基于 Spring Boot 2.x 的 Finchley 版本,所以我把我们公司的项目自己做了一次重构,对整体框架进行了一次升级改造,在改造过程中,也踩了不少的坑,特记录如下. 升级前 => 升级后 Spring Boot 1.5.x => S...

一一哥 1325
上一篇: 你的密钥被我看见了 ,逆向获取密钥
下一篇: 【web安全】Spring boot heapdump获取敏感信息
IT老涵
博客等级 码龄5年 4555粉丝 414原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值