暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

JBoos 4.X(CVE-2017-7504) 弱口令后台部署war包getshell

是恒恒呐 2021-07-01
1893

实验环境


Ubuntu安装docker然后下载vulhub,不会安装可以百度找到方法


启动docker镜像


成功搭建好docker之后启动docker

弱口令登录后台


1:进入jboss页面点击此处


跳出弹窗,输入账号密码admin/admin成功登录


2:然后访问jmx-console/HtmlAdaptor?action=inspectMBean&name=jboss.deployment:type=DeploymentScanner,flavor=URL


3:在自己服务器上部署一个webshell的war包

先写一个一句话木马jsp文件

然后再压缩成war文件


4:访问/jmx-console/HtmlAdaptor?action=inspectMBean&name=jboss.deployment:type=DeploymentScanner,flavor=URL此url后,找到

void addURL(),在ParamValue填入我们远程的war包,点击invoke


5:访问w/w.jsp触发后门代码


文章转载自是恒恒呐,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论