记一次heapdump泄漏获取服务器权限
创始人
2025-01-17 22:03:12
0

文章目录

      • 一、漏洞原因
      • 二、漏洞利用
      • 三、漏洞进一步利用
        • 1、工具下载
        • 2、通过关键字查询
        • 3、通过配置redis的默认账号和密码进行登录
        • 4、添加定时计划任务,进行反弹shell
        • 5、成功获取服务器的shell
        • 补充
      • 四、总结
      • 五、免责声明

一、漏洞原因

  • 扫描目录发现某个spring框架存在大量泄露信息的路径,访问ip/heapdump可直接下载内存文件;
  • 通过分析heapdump获取redis数据库权限
  • 利用定时任务,进行反弹shell获取服务器权限

二、漏洞利用

1、通过目录扫描发现heapdump文件

2、进行访问,下载在这里插入图片描述
3、解压文件后,得到hprof的文件
在这里插入图片描述

三、漏洞进一步利用

工具利用:

https://github.com/whwlsfb/JDumpSpider 
1、工具下载
https://github.com/wyzxxz/heapdump_tool 

在这里插入图片描述

2、通过关键字查询
java -jar heapdump_tool.jar  heapdump 

打开文件,然后输入1,表示通过关键字进行查询

相关内容

热门资讯

我来教教大家!德州nzt实战,... 我来教教大家!德州nzt实战,九酷众娱辅助软件多少钱,有挂奋斗(2020已更新)(哔哩哔哩)我来教教...
盘点一款!德扑计算软件,海南骨... 盘点一款!德扑计算软件,海南骨牌辅助器免费,有挂实测(2024已更新)(哔哩哔哩)盘点一款!德扑计算...
避坑细节!红龙软件德州扑克,科... 《科乐天天踢辅助器软件透明挂》是一款多人竞技的科乐天天踢辅助器辅助透视游戏,你将微扑克对手来到同一个...
揭秘攻略!微扑克小程序辅助器,... 您好,掌酷天天开心有挂的这款游戏可以开挂的,确实是有挂的,需要了解加微【485275054】很多玩家...
解密关于!wepoke有挂网上... 解密关于!wepoke有挂网上靠谱,皮皮跑胡子真的有外挂的,有挂实锤(2025已更新)(哔哩哔哩)解...
终于懂了!wpk发牌逻辑,潮汕... 终于懂了!wpk发牌逻辑,潮汕闲来麻将app有挂的,有挂软件(2021已更新)(哔哩哔哩);1、点击...
2分钟细说!微扑克在软件内设置... 2分钟细说!微扑克在软件内设置,鄱阳逸趣麻将是有挂,有挂经验(2025已更新)(哔哩哔哩);鄱阳逸趣...
1个最新版!德扑计算软件,wp... 【福星临门,好运相随】;1个最新版!德扑计算软件,wpk辅助器小程序,黑科技教程(2025已更新)-...
实测揭晓!wepoke最新下载... 实测揭晓!wepoke最新下载地址,途游有外挂的,有挂传递(2022已更新)(哔哩哔哩)是一款可以让...
3分钟作弊!微扑克ai辅助,微... 您好,微扑克这款游戏可以开挂的,确实是有挂的,需要了解加微【757446909】很多玩家在这款游戏中...