通过枚举并检查 http://127.0.0.1:8161/console/jolokia 上由 Jolokia API 暴露的 MBeans,已识别出以下攻击向量:
知晓 Artemis Web 界面所用基本认证凭据的本地攻击者可以利用此漏洞。
注意: 如果服务器设置了 "--allow-anonymous",则任何非空的用户名-密码组合都可以用于身份验证。
此漏洞的厂商披露可在此处找到。
此漏洞需要:
admin 角色的有效用户凭据(如果要求身份验证)由于已识别出多种攻击向量,你可以在以下一个或多个 PDF 中找到更多详情及相应的利用过程:
博客文章 由 Xu "pyn3rd "Yuanzhen 撰写,解释了如何利用 JAR 任意写入 + Jolokia 获得 RCE