JBOSS未授权访问漏洞利用

JBOSS未授权访问漏洞利用

  • vulhub下载

https://github.com/vulhub/vulhub.git

  • docker下部署过程

    • 复制到linux环境
    • 进入环境: /home/kali/vulhub/jboss/CVE-2017-7504
    • docker-compose up -d启动
    • 访问127.0.0.1::8080 ,点击JMX Console
  • 利用过程:

    • 输入yes确认攻击

      image-20201218221855859

    • 利用成功,直接就是root权限

      image-20201218221957981

posted @ 2020-12-18 22:24  木捏牛  阅读(140)  评论(0编辑  收藏  举报