Esse pesquisador tem falado no twitter que tem encontrado muitos bypass de endpoints de actuators expostos em bugbounty e feito uma grana.

Acabei de ver que hoje ele lançou o artigo que disse que lançaria.
Enquanto espero a comida chegar vou ler junto com vocês, deixando o link aqui

https://www.dsecured.com/en/articles/spring-boot-actuator-using-misconfig-to-your-advantage-paths-bypasses-techniques
 
 
Back to Top