004-JBoss Administration Console 弱口令 Getshell

# JBoss Administration Console 弱口令 Getshell

### 一、漏洞简介

Administration Console 存在默认密码 admin admin 我们可以登录到后台部署war包getshell

### 二、漏洞影响

全版本

### 三、复现过程

1、点击Administration console

![](/static/lingzu/images/15890723305079.png)

2、输入弱口令 admin admin 进去

3、点击Web application ,然后点击右上角的add

![](/static/lingzu/images/15890723387425.png)

4、把文件传上去即可getshell

![](/static/lingzu/images/15890723453479.png)

![](/static/lingzu/images/15890723488040.png)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容