ActiveMQ 任意文件写入漏洞复现

admin 2022年4月10日16:14:55评论5 views字数 456阅读1分31秒阅读模式

1 漏洞介绍

ActiveMQ的web控制台分三个应用:admin、api和fileserver,其中admin是管理员页面,api是接口,fileserver是储存文件的接口。admin和api都需要登录后才能使用,fileserver无需登录。通过GET、PUT、DELETE等HTTP请求对其中存储的文件进行读写操作。

2 漏洞环境搭建

cd /vulhub/activemq/CVE-2016-3088

docker-compose build

docker-compose up -d

ActiveMQ 任意文件写入漏洞复现

ActiveMQ 任意文件写入漏洞复现

3 漏洞复现

ActiveMQ 任意文件写入漏洞复现

上传webshell,移动到web目录下的api文件夹

ActiveMQ 任意文件写入漏洞复现

成功上传
4 修复建议:
ActiveMQ Fileserver 升级至 5.14.0 及其以后版本。
禁用 ActiveMQ Fileserver 功能。

中泊研安全技术团队通过“人+流程+数据+平台”,构建可持续安全监测和响应能力,为客户提供全方位的安全运营服务解决方案。

邮箱:[email protected]

原文始发于微信公众号(中泊研安全应急响应中心):ActiveMQ 任意文件写入漏洞复现

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月10日16:14:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   ActiveMQ 任意文件写入漏洞复现https://cn-sec.com/archives/895229.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息