
CVE-2019-17638 के लिए एक्सप्लॉइट जो Jetty Java HTTP सर्वर को लक्षित करता है, सुरक्षा परीक्षण और भेद्यता सत्यापन के लिए तैयार किए गए HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन में सक्षम बनाता है।
जेटी परियोजना एक 100% जावा HTTP सर्वर, HTTP क्लाइंट और सेवलेट कंटेनर है जो एक्लिप्स फाउंडेशन से है।
जेटी ओपन सोर्स है और अपाचे 2.0 और एक्लिप्स पब्लिक लाइसेंस 1.0 के तहत दोहरी लाइसेंस प्राप्त है। जेटी वितरित करते समय आप कोई भी लाइसेंस चुन सकते हैं।
रन डायरेक्टरी या तो बाइनरी रिलीज़ का शीर्ष-स्तर होती है या स्रोत से बनाए जाने पर jetty-distribution/target/distribution डायरेक्टरी होती है।
डिफ़ॉल्ट विकल्पों के साथ चलाने के लिए:
$ cd demo-base $ java -jar ../start.jar
उपलब्ध विकल्पों और start.ini फ़ाइल द्वारा प्रदान किए गए डिफ़ॉल्ट आर्गुमेंट्स देखने के लिए:
$ java -jar /path/to/start.jar --help
कई जेटी सुविधाओं को --module कमांड का उपयोग करके सक्षम किया जा सकता है। उदाहरण के लिए:
$ cd mybase $ java -jar /path/to/start.jar --module=https,deploy
यह जेटी के इस विशिष्ट चलाने के लिए अस्थायी रूप से https और deploy मॉड्यूल (और उनकी ट्रांज़िटिव निर्भरताएँ) को सक्षम करेगा।
यह देखने के लिए कि कौन से मॉड्यूल उपलब्ध हैं:
$ java -jar /path/to/start.jar --list-modules
jetty.base प्रॉपर्टी एक प्रॉपर्टी है जिसे कमांड लाइन पर परिभाषित किया जा सकता है (डिफ़ॉल्ट रूप से आपकी java 'user.dir' प्रॉपर्टी जिस ओर इंगित करती है) जेटी का start.jar तंत्र आपके जेटी इंस्टेंस को इस jetty.base डायरेक्टरी में मौजूद कॉन्फ़िगरेशन से कॉन्फ़िगर करेगा।
उदाहरण सेटअप:
$ mkdir mybase $ cd mybase
$ java -jar /path/to/jetty-dist/start.jar --add-to-start=http,deploy
$ java -jar /path/to/jetty-dist/start.jar