apache-zeppelin 命令执行 (CNVD-2019-33156)

server/2025/1/22 6:22:31/

目录

1、漏洞描述

2、访问映射80端口

3、点击Create New Note,执行Linux反弹,选择sh,并创建note

4、执行反弹命令,并点击运行

5、公网服务器监听并成功反射


1、漏洞描述

         Apache Zeppelin是一款基于Web的NoteBook,支持交互式数据分析。使用Zeppelin,可以使用丰富的预构建语言后端(或解释器)制作精美的数据驱动,交互式和协作文档 Apache Zeppelin 存在未授权的用户访问命令执行接口,导致了任意用户都可以执行恶意命令获取服务器权限

2、访问映射80端口

3、点击Create New Note,执行Linux反弹,选择sh,并创建note

4、执行反弹命令,并点击运行

5、公网服务器监听并成功反射


http://www.ppmy.cn/server/160381.html

相关文章

rocketmq dashboard 安装

下载源码 下载并解压,切换至源码目录 rocketmq-dashboard-master/ ① 编译 rocketmq-dashboard $ mvn clean package -Dmaven.test.skiptrue 如果服务器没有mvn环境,可以下载在本地,通过idea打包也是一样的。 配置 在jar包同级目录创建一…

【探索前端技术之 React Three.js—— 简单的人脸动捕与 3D 模型表情同步应用】

大家好,我是智界工具库,致力于分享好用实用且智能的软件以及在JAVA语言开发中遇到的问题,如果本篇文章对你有所帮助请帮我点个小赞小收藏吧,谢谢喲!😘😘😘 简介🌈&…

Leetcode:2239

1,题目 2,思路 循环遍历满足条件就记录,最后返回结果值 3,代码 public class Leetcode2239 {public static void main(String[] args) {System.out.println(new Solution2239().findClosestNumber(new int[]{-4, -2, 1, 4, 8})…

TiDB 的优势与劣势

TiDB 的优势与劣势 TiDB 作为一款新兴的分布式数据库,在业界逐渐崭露头角。它兼具传统关系型数据库的特性,又充分利用分布式架构的优势。那么,TiDB 究竟有怎样的优缺点呢?今天我们来聊聊 TiDB 的优势与劣势,帮你全面了…

Y3编辑器2.0功能指引

文章目录 一、2.0功能概览1.1 地形1.1.1 植被染色1.1.2 3D物理组件和逻辑物理组件染色1.1.3 悬崖创建时自动刷纹理 1.2 成就系统1.3 新ECA1.4 界面拦截和可拖动1.5 音频上限及优先级 二、界面编辑器:元件(待补)三、AIGC3.1 语音生成3.2 图片生…

Kotlin语言的正则表达式

Kotlin语言中的正则表达式 引言 正则表达式(Regular Expression,简称Regex)是一种用于匹配字符串中字符组合的工具。在数据处理、文本解析等领域,正则表达式以其强大的字符串处理能力得到了广泛的应用。而Kotlin作为一种现代的编…

STL容器-- list的模拟实现(附源码)

STL容器-- list的模拟实现(附源码) List的实现主要考察我们对list这一容器的理解,和代码的编写能力,通过上节对list容器的使用,我们对list容器已经有了一些基本的了解,接下来就让我们来实现一些list容器常见…

【无标题】微调是迁移学习吗?

是的,微调(Fine-Tuning)可以被视为一种迁移学习(Transfer Learning)的形式。迁移学习是一种机器学习方法,其核心思想是利用在一个任务上学到的知识来改进另一个相关任务的性能。微调正是通过在预训练模型的…