中国网络渗透测试联盟

标题: [CVE:2013-4810]Apache Tomcat/JBoss远程命令执行 [打印本页]

作者: admin    时间: 2013-10-13 11:53
标题: [CVE:2013-4810]Apache Tomcat/JBoss远程命令执行
[attach]263[/attach]作者:xfkxfk- y' v8 Y, \- W+ q, Q* W6 ~$ Y
团队:F4ck Team; k: r- W, H2 }8 W" ?5 s- F1 l
名称:Apache Tomcat/JBoss远程命令执行
( C# v. i1 F1 |
======================================================3 ^* w3 Z, y& I$ ^% P( j8 f

4 f- a* s* H1 M: O3 |4 c
漏洞详情及利用代码:http://www.exploit-db.com/exploits/28713/0 c/ S" F4 L# @) r/ O1 E
但是在http://www.exploit-db.com/exploits/28713/中给出的exp中,端口被默认为80
& Y8 b6 l5 f+ P& R所以用起来不方便,毕竟很多网站的JBoss都是搭建在非80端口的,我们来改一下exp:9 R& ~. t6 Z3 W
1、修改端口,可以自定义端口
+ M! H. O* {4 W# n+ [2、删除不必要的输出信息 / l& a; V5 Q: U' S+ |& j7 I
复制代码
/ X% l! {4 t) x#####################################################
) c4 o2 Q8 d  Z1 X# W* w- z( ?Google 关键字: inurl:status EJBInvokerServlet (数量很多,但是好多都是国外的网站)
7 S4 W1 x: Q' C: D8 w5 S$ o( w利用方法:C:\PHP>php exp.php target_ip port cmd
  T* }9 A* y- f: @/ j- R. K. j
#####################################################
$ m/ q+ G$ n, Z: s7 x

& {2 B  o# v/ z: ?8 c下面我们来找几个站试一下:8 q! j: C% J3 J3 l: @% D, _
windows的站
# m# g0 _' R: T6 D4 i: u. t/ J- o分别执行了命令:whoami,net user,systeminfo
6 l/ v* h, l- o6 x# ?) E- _0 d% f[attach]260[/attach]  g: A# x) T. W
[attach]261[/attach]* _' _7 f; @5 Y. B) H# J
[attach]262[/attach]
5 Z! V/ N, [6 _0 ~, n4 F- ^[attach]264[/attach]
% `* P  X0 Y* K. e+ V8 R4 E8 Ilinux站
8 t: |! K% i( w; T& R
分别执行命令:id,cat /etc/passwd/1 Q+ K8 K: |( s* `





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2