JBOSS未授权访问漏洞利用

JBOSS未授权访问漏洞利用

  • vulhub下载

https://github.com/vulhub/vulhub.git

  • docker下部署过程

    • 复制到linux环境
    • 进入环境: /home/kali/vulhub/jboss/CVE-2017-7504
    • docker-compose up -d启动
    • 访问127.0.0.1::8080 ,点击JMX Console
  • 利用过程:

    • 输入yes确认攻击

      image-20201218221855859

    • 利用成功,直接就是root权限

      image-20201218221957981

原文地址:https://www.cnblogs.com/liyu8/p/14157418.html