
CVE-2019-17638을 대상으로 Jetty Java HTTP 서버를 겨냥한 익스플로잇으로, 제작된 HTTP 요청을 통해 원격 코드 실행을 가능하게 하여 보안 테스트 및 취약점 확인을 위해 사용됩니다.
Jetty 프로젝트는 Eclipse Foundation의 100% Java HTTP 서버, HTTP 클라이언트 및 서블릿 컨테이너입니다.
Jetty는 오픈 소스이며 Apache 2.0 및 Eclipse Public License 1.0의 이중 라이선스로 제공됩니다. Jetty를 배포할 때 두 라이선스 중 하나를 선택할 수 있습니다.
실행 디렉토리는 바이너리 릴리스의 최상위 디렉토리이거나 소스에서 빌드한 경우 jetty-distribution/target/distribution 디렉토리입니다.
기본 옵션으로 실행하려면:
$ cd demo-base $ java -jar ../start.jar
사용 가능한 옵션과 start.ini 파일에서 제공하는 기본 인수를 확인하려면:
$ java -jar /path/to/start.jar --help
많은 Jetty 기능은 --module 명령을 사용하여 활성화할 수 있습니다. 예:
$ cd mybase $ java -jar /path/to/start.jar --module=https,deploy
위 명령은 이번 Jetty 실행에서 https 및 deploy 모듈(및 해당 전이 종속성)을 임시로 활성화합니다.
사용 가능한 모듈을 확인하려면:
$ java -jar /path/to/start.jar --list-modules
jetty.base 속성은 명령줄에서 정의할 수 있는 속성입니다(기본값은 Java 'user.dir' 속성이 가리키는 위치입니다). Jetty의 start.jar 메커니즘은 이 jetty.base 디렉토리에 있는 구성에서 Jetty 인스턴스를 구성합니다.
예제 설정:
$ mkdir mybase $ cd mybase
$ java -jar /path/to/jetty-dist/start.jar --add-to-start=http,deploy
$ java -jar /path/to/jetty-dist/start.jar