网传JBOSS EAP/AS 6.x Remote Code Execution

https://cxsecurity.com/issue/WLB-2022070035
发现一份msf的脚本,
主要是remoting 3
握手aced0005
然后
\x77\x01\x16\x79这个魔数+CommonsCollections5(当然要有cc5这个lib,没安装过jboss不确定是不是默认就带这个包)

posted @ 2022-08-03 05:07  匿名用户12  阅读(87)  评论(0编辑  收藏  举报