Spring Boot Actuator 未授权访问:从 env 泄露到 RCE 的完整利用链
Spring Boot Actuator 暴露 /actuator/env、/actuator/heapdump、/actuator/jolokia 等敏感端点,未授权访问时可直接泄露数据库密码、JWT 密钥、云服务 AccessKey 等核心资产。本文拆解 Actuator 2.x 与 1.x 的差异、端点作用、探测手段,以及如何通过 jolokia 反序列化打通 RCE。
阅读全文 →Spring Boot Actuator 暴露 /actuator/env、/actuator/heapdump、/actuator/jolokia 等敏感端点,未授权访问时可直接泄露数据库密码、JWT 密钥、云服务 AccessKey 等核心资产。本文拆解 Actuator 2.x 与 1.x 的差异、端点作用、探测手段,以及如何通过 jolokia 反序列化打通 RCE。
阅读全文 →以真实渗透场景为例,演示如何通过 SSRF 逐步突破内网边界,覆盖 Redis 未授权、SpringBoot Actuator 利用、Fastjson 反序列化、Elasticsearch 任意写、Docker 接管等经典攻击面。
阅读全文 →