某系统存在弱口令+未授权+命令执行+信息泄露漏洞

admin 2024年2月15日18:10:42评论19 views字数 694阅读2分18秒阅读模式

No.0

前言

漏洞基本上已修复

No.1

入口

从config.js获取大量接口实现漏洞大满贯

某系统存在弱口令+未授权+命令执行+信息泄露漏洞

No.2

弱口令dev/DevAdmin

某系统存在弱口令+未授权+命令执行+信息泄露漏洞
某系统存在弱口令+未授权+命令执行+信息泄露漏洞

No.3

swagger未授权访问+信息泄露

swagger中有大量接口,可通过接口进行功能测试,通过叠加page和pageSize参数实现未授权获取敏感信息

某系统存在弱口令+未授权+命令执行+信息泄露漏洞
某系统存在弱口令+未授权+命令执行+信息泄露漏洞

No.4

springboot未授权访问

推荐工具JDumpSpider-1.0-SNAPSHOT-full.jar和heapdump_tool.jar

/env

/heapdump

某系统存在弱口令+未授权+命令执行+信息泄露漏洞
某系统存在弱口令+未授权+命令执行+信息泄露漏洞

对应第一个弱口令

获取其他的敏感信息

某系统存在弱口令+未授权+命令执行+信息泄露漏洞

No.5

heapdump文件下载

某系统存在弱口令+未授权+命令执行+信息泄露漏洞
某系统存在弱口令+未授权+命令执行+信息泄露漏洞
某系统存在弱口令+未授权+命令执行+信息泄露漏洞

No.6

信息泄露

有的人会自作聪明改了泄露的默认密码,但是忽略了logfile中记录的大量登录日志

通过日志找到对方修改的密码

某系统存在弱口令+未授权+命令执行+信息泄露漏洞
某系统存在弱口令+未授权+命令执行+信息泄露漏洞

No.7

jolokia jndi注入

当携带createJNDIRealm参数时候可尝试利用rce

推荐脚本

https://raw.githubusercontent.com/LandGrey/SpringBootVulExploit/master/codebase/s

pringboot-realm-jndi-rce.py

java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -A [VPS]

某系统存在弱口令+未授权+命令执行+信息泄露漏洞

python3 jolokia.py

某系统存在弱口令+未授权+命令执行+信息泄露漏洞

对方反弹回显,但由于对方有waf或者等等设备,并未getshell

成果展示:由于通用web弱口令提交cnvd会变成事件型,就没有提交,只提交了heapdump信息泄露漏洞

某系统存在弱口令+未授权+命令执行+信息泄露漏洞
某系统存在弱口令+未授权+命令执行+信息泄露漏洞
某系统存在弱口令+未授权+命令执行+信息泄露漏洞

PS: Src学员投稿

No.8

原文始发于微信公众号(隐雾安全):某系统存在弱口令+未授权+命令执行+信息泄露漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月15日18:10:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某系统存在弱口令+未授权+命令执行+信息泄露漏洞https://cn-sec.com/archives/2187563.html

发表评论

匿名网友 填写信息