一、漏洞原因
- 扫描目录发现某个spring框架存在大量泄露信息的路径,访问ip/heapdump可直接下载内存文件;
- 通过分析heapdump获取redis数据库权限
- 利用定时任务,进行反弹shell获取服务器权限
二、漏洞利用
1、通过目录扫描发现heapdump文件文章来源地址https://www.toymoban.com/news/detail-787806.html
文章来源:https://www.toymoban.com/news/detail-787806.html
到了这里,关于记一次heapdump泄漏获取服务器权限的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!