0x01 前言
记一次挖洞springboot未授权到反弹shell。起初,尝试了常见的弱口令爆破未果,接着通过分析系统的URL结构,发现了Spring Boot未授权访问的漏洞。在进一步测试后,发现了开放的actuator和jolokia端点,尝试利用XXE和远程代码执行漏洞成功读取系统的文件,并最终通过反弹shell获取了控制权限。
末尾可领取挖洞资料文件
0x02 漏洞发现
拿到授权的目标系统后,进入到一个登录页面。
先拿出admin/123456,admin/admin等弱口令尝试一下,那结果是今天没那么幸运
没有注册页面,想抓个包爆破下账户密码,看到这加密我放弃了
返回登录页面继续搜寻,看着一长串的url,中间部分让我突然感觉一阵熟悉,想到了spring boot未授权访问,刚好最近测过类似的站,尝试下。