原文:漏洞复现 - ActiveMQ反序列化漏洞(CVE-2015-5254)

基础知识 MQ Message Queue :消息队列 消息中间件。消息服务将消息放在队列 主题中,在合适时候发给接收者。发送和接收是异步的 发送者和接收者的生命周期没有必然关系 。 队列:消息存在队列中,发送和接收都是异步的 主题:在发布pub 订阅sub模式下,发送消息给固定接收者 订阅过主题的 ,一对多的通信方式 MQ解决的问题: 解耦:新模块接入时,代码改动最小 消峰:设置流量缓冲池,让后 ...

2020-02-10 11:01 0 1658 推荐指数:

查看详情

Apache ActiveMQ序列化漏洞(CVE-2015-5254)复现

Apache ActiveMQ序列化漏洞(CVE-2015-5254)复现 一、漏洞描述 该漏洞源于程序没有限制可在代理中序列化的类。远程攻击者可借助特制的序列化的java消息服务(JMS)ObjectMessage对象利用该漏洞执行任意代码。 二、漏洞影响版本 Apache ...

Tue Aug 06 22:15:00 CST 2019 0 606
ActiveMQ反序列化(CVE-2015-5254) && ActiveMQ任意文件写入 (CVE-2016-3088)

ActiveMQ 反序列化漏洞(CVE-2015-5254) 漏洞详情 ActiveMQ启动后,将监听61616和8161两个端口,其中消息在61616这个端口进行传递,使用ActiveMQ这个中间件的程序也通过这个端口工作,8161是Web服务的端口,通过Web页面可管理ActiveMQ ...

Sat Jan 05 00:30:00 CST 2019 1 899
jboss CVE-2015-7501 反序列化漏洞复现

JBOSS反序列化漏洞 环境: vulfocus jboss CVE-2015-7501 云服务器 kali攻击机 基本原理:JBoss在/invoker/JMXInvokerServlet请求中读取了用户传入的对象,可以通过Apache Commons ...

Fri Dec 31 23:21:00 CST 2021 0 1527
漏洞复现|Dubbo反序列化漏洞CVE-2019-17564

01漏洞描述 — Apache Dubbo支持多种协议,官方推荐使用Dubbo协议.Apache Dubbo HTTP协议中的一个反序列化漏洞CVE-2019-17564),该漏洞的主要原因在于当Apache Dubbo启用HTTP协议之后,Apache Dubbo对消 ...

Sat Feb 15 00:19:00 CST 2020 0 5083
漏洞复现 - Apache Shiro 1.2.4反序列化漏洞CVE-2016-4437)

漏洞原理 Apache Shiro 是 Java 的一个安全框架,可以帮助我们完成:认证、授权、加密、会话管理、与 Web 集成、缓存等功能,应用十分广泛。 Shiro最有名的漏洞就是反序列化漏洞了,加密的用户信息序列化后存储在名为remember-me的Cookie中,攻击者使用Shiro ...

Sat Apr 23 00:53:00 CST 2022 0 900
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM