Awesome-POC/Web服务器漏洞/Apache ActiveMQ Console控制台默认弱口令.md

24 lines
546 B
Markdown
Raw Normal View History

2022-02-21 10:26:43 +08:00
# Apache ActiveMQ Console控制台默认弱口令
## 漏洞描述
Apache ActiveMQ Console 存在默认弱口令 admin:admin进入控制台后可被进一步恶意利用
## 漏洞影响
```
Apache ActiveMQ
```
## 漏洞复现
Apache ActiveMQ 默认开启了 8186 控制台
访问目标: http://xxx.xxx.xxx.xxx:8161/admin
2022-12-05 11:09:28 +08:00
![6fdafa69-51e4-4215-aa0d-0c912e47ba6c](./images/6fdafa69-51e4-4215-aa0d-0c912e47ba6c.png)
2022-02-21 10:26:43 +08:00
使用默认口令 admin:admin
2022-12-05 11:09:28 +08:00
![7dc4d568-31b4-494e-8c32-3a465830ff3c](./images/7dc4d568-31b4-494e-8c32-3a465830ff3c.png)