JBOSS未授权访问漏洞利用

JBOSS未授权访问漏洞利用

  • vulhub下载

https://github.com/vulhub/vulhub.git

  • docker下部署过程

    • 复制到linux环境
    • 进入环境: /home/kali/vulhub/jboss/CVE-2017-7504
    • docker-compose up -d启动
    • 访问127.0.0.1::8080 ,点击JMX Console
  • 利用过程:

    • 输入yes确认攻击

      JBOSS未授权访问漏洞利用

    • 利用成功,直接就是root权限

      JBOSS未授权访问漏洞利用

上一篇:11.Django-form表单上传文件


下一篇:Burp Suite如何拦截GET请求提交POET请求的参数