001-JBoss JMX Console未授权访问Getshell

# JBoss JMX Console未授权访问Getshell

### 一、漏洞简介

### 二、漏洞影响

全版本

### 三、复现过程

先输入`http://172.26.1.167:8080/jmx-console/null-console/`进入到页面

先点击`jboss.system`,然后点击`service=MainDeployer`

![](/static/lingzu/images/15890721039911.png)

创建一个war包

先准备好一个jsp的木马,然后打开cmd创建,输入命令:jar -cvf zfsn.war(你要创建war的名字,可随意填) zfsn. jsp

![](/static/lingzu/images/15890721115036.png)

我们找到methodIndex为17 or 19的deploy,把远程的war包填入进去,进行远程war包的部署

![](/static/lingzu/images/15890721179965.png)

部署完成之后,我们的木马地址为`http://172.26.1.167/zfsn/zfsn.jsp`

![](/static/lingzu/images/15890721262048.png)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容