之前在Shiro反序列化中为了演示全部都手动添加了CommonsCollections
的依赖,其实Shiro中自带的依赖就可以构造一条完整的利用链。
在Shiro反序列化中,由于Tomcat类加载的问题(classpath不同)会导致无法加载Transformer
数组的问题,最近看到了利用TemplatesImpl
类来改造CC6,绕过了使用Transformer
数组的问题;在无法出网使用JRMP的时候,这条Gadget巧妙地化解了这个难题。
Shiro漏洞复盘系列--1.6.0版本以下的权限绕过复现分析。(CVE-2020-13933)
Shiro漏洞复盘系列--1.5.3版本以下的权限绕过复现分析。(CVE-2020-11989)