Spring Boot Actuator 未授权访问:从 env 泄露到 RCE 的完整利用链
Spring Boot Actuator 暴露 /actuator/env、/actuator/heapdump、/actuator/jolokia 等敏感端点,未授权访问时可直接泄露数据库密码、JWT 密钥、云服务 AccessKey 等核心资产。本文拆解 Actuator 2.x 与 1.x 的差异、端点作用、探测手段,以及如何通过 jolokia 反序列化打通 RCE。
阅读全文 →Spring Boot Actuator 暴露 /actuator/env、/actuator/heapdump、/actuator/jolokia 等敏感端点,未授权访问时可直接泄露数据库密码、JWT 密钥、云服务 AccessKey 等核心资产。本文拆解 Actuator 2.x 与 1.x 的差异、端点作用、探测手段,以及如何通过 jolokia 反序列化打通 RCE。
阅读全文 →以真实渗透场景为例,演示如何通过 SSRF 逐步突破内网边界,覆盖 Redis 未授权、SpringBoot Actuator 利用、Fastjson 反序列化、Elasticsearch 任意写、Docker 接管等经典攻击面。
阅读全文 →系统讲解 WebLogic 服务器的常见高危漏洞链,覆盖 Console 未授权访问、CVE-2018-2894 任意文件上传、CVE-2017-10271 XMLDecoder 反序列化、JRMP 反序列化、SSRF+控制台绕过组合等完整攻击路径。
阅读全文 →