导航

一个ZP的IM通讯存在Spring Boot Actuator v2漏洞

#1
由于技术不行  只查到存在信息泄露,哪位表哥来深入研究一下,一个诈骗的IM通讯  各位大表哥拿下后可以报给当地GY,链接  http://20.187.127.190:9898/im-lite-open-api/open_api/actuator/

[url]http://20.187.127.190:9898/im-lite-open-api/open_api/actuator/env
      
http://20.187.127.190:9898/im-lite-open-api/open_api/actuator/heapdump


基本上都存在
2022-06-02
#2
heapdump 可以出密码
2022-06-02
#3
回复 2# wons0
内网的,测试了rce 返回400
2022-06-03
#4
回复 3# r00tshell
碰到了同样的框架  有没有漏洞利用啊
    是Spring Cloud Gateway RCE 吗
2022-06-03
#5
回复 4# RoSyNice
我也目前没有思路。。。。。
2022-06-03
#6
回复 2# wons0
有工具下载地址吗
2022-06-03
#7
回复 6# Sircong
jdk 里面 好像有自带的 VisualVM
2022-06-03
#8
回复 6# Sircong
网上到处都有啊
2022-06-03
#9
GY是啥意思???这种看起来搞下应该问题不大吧
努力不菜!
2022-06-05
#10
回复 9# laraback
GA,