Spring Boot Actuator 未授权访问:从 env 泄露到 RCE 的完整利用链
Spring Boot Actuator 暴露 /actuator/env、/actuator/heapdump、/actuator/jolokia 等敏感端点,未授权访问时可直接泄露数据库密码、JWT 密钥、云服务 AccessKey 等核心资产。本文拆解 Actuator 2.x 与 1.x 的差异、端点作用、探测手段,以及如何通过 jolokia 反序列化打通 RCE。
阅读全文 →Spring Boot Actuator 暴露 /actuator/env、/actuator/heapdump、/actuator/jolokia 等敏感端点,未授权访问时可直接泄露数据库密码、JWT 密钥、云服务 AccessKey 等核心资产。本文拆解 Actuator 2.x 与 1.x 的差异、端点作用、探测手段,以及如何通过 jolokia 反序列化打通 RCE。
阅读全文 →