(CVE-2018-11759)(CVE-2018-18778)
Apache mod_jk访问控制绕过漏洞(CVE-2018-11759)
Apache Tomcat JK(mod_jk)Connector是美国阿帕奇(Apache)软件基金会的一款为Apache或IIS提供连接后台Tomcat的模块,用以为Apache或IIS服务器提供处理JSP/Servlet的能力。由于httpd和Tomcat在路径处理规范上存在差异,因此可以绕过Apache mod_jk Connector 1.2.0版本到1.2.44版本上由JkMount httpd指令所定义端点的访问控制限制。如果只有只读权限的jkstatus的接口可以访问的话,那就能够公开由mod_jk模块给AJP提供服务的内部路由。如果具有读写权限的jkstatus接口可供访问,那就能通过修改AJP的配置文件中相关配置来劫持或者截断所有经过mod_jk的流量,又或者进行内部端口扫描。探测jkstatus:jkstatus是mod_jk模块的管理界面。当设为读写权限的时候,它允许通过配置AJP连接Java Web服务器来代理HTTP请求。
影响范围:Apache mod_jk Connector 1.2.0 ~ 1.2.44


payload:192.168.85.130:48437/jkstatus返回无权限访问的页面。

此时在路径 /jkstatus 后加上“;”,再次访问,发现成功绕过访问限制。




mini_httpd任意文件读取漏洞(CVE-2018-18778)

信息收集:nmap 192.168.85.130 -A




