前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Coremail邮箱系统漏洞复现

Coremail邮箱系统漏洞复现

作者头像
用户6343818
发布2021-04-21 10:54:49
9.3K0
发布2021-04-21 10:54:49
举报
文章被收录于专栏:安全小圈安全小圈

该漏洞已经提交,以下内容仅限学习

在蓝队游啊游的时候,微信群里有老哥发了一张截图,内容说coremail邮箱系统漏洞攻击事件,这就让我这本身困意慢慢顿时充满精神。

利用方法都在上面了,那就找随便找个资产试试(不能确定百分百成功嗷,成功几率咱也不知道)。

url:xxxxxxx

url+/lunkr/cache/;/;/../../manager.html

访问过去会直接跳转到tomcat控制台,这里你就可以采用coremail/coremail弱口令尝试登陆,或者暴力破解。然后就是部署war包Getshell就ok了。(小鸡肋)

修复建议:对外隐藏tomcat控制台,修改默认口令。

附一张成功的图:

(fofa收集资产的收获百分之80资产都打不开了,别尝试了!)

-END-

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2021-04-17,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 零度安全攻防实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档