自学内容网 自学内容网

低版本JMX Console未授权

1.环境搭建

cd vulhub-master/jboss/CVE-2017-7504
docker-compose up -d

2.访问漏洞网站

http://47.121.211.205:8080/jmx-console/icon-default.png?t=O83Ahttp://47.121.211.205:8080/jmx-console/

3.然后找到jboss.deployment (jboss ⾃带得部署功能) 中的flavor=URL,type=DeploymentScanner点进 去(通过URL的⽅式远程部署)

4.输入远程war包地址

http://47.121.211.205/shell.war

上传成功

5.访问上传文件并进行连接

访问上传文件

使用工具进行连接


原文地址:https://blog.csdn.net/2401_82451607/article/details/142438846

免责声明:本站文章内容转载自网络资源,如本站内容侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!