dinosn

fastjson-jsontype-rce-lab

dinosn

Docker lab + one-payload exploit + defensive scanner for the fastjson 1.2.66-1.2.83 @JSONType remote-class-load RCE (SSRF->defineClass under Spring Boot LaunchedURLClassLoader; autoType OFF; parseObject binding is not a mitigation)

AI 简介

该项目是一个针对 Fastjson 1.2.66–1.2.83 版本中 @JSONType 注解引发的远程代码执行(RCE)漏洞的实战化安全研究实验室。它提供基于 Docker 的复现环境、单 payload 利用链(支持 JDK 8 直接加载与 JDK 17 /proc/self/fd/N 续载路径)、以及非侵入式检测扫描器,核心突破点在于绕过 autoType 关闭限制,通过 SSRF 触发类加载器缓存 JAR 并重利用文件描述符实现 RCE。适用于应用安全研究人员、红队人员和 Java 安全工程师开展漏洞复现、防御验证与检测规则开发。

Python
MIT License
167
Stars
83
Forks
1
Watchers
0
Issues

Star 增长

今日0
近 7 天0
近 30 天0
综合评分45.77
默认分支master