中国网络渗透测试联盟

标题: [CVE:2013-4810]Apache Tomcat/JBoss远程命令执行 [打印本页]

作者: admin    时间: 2013-10-13 11:53
标题: [CVE:2013-4810]Apache Tomcat/JBoss远程命令执行
[attach]263[/attach]作者:xfkxfk+ @6 d3 x5 J6 D: F  u- ]+ p
团队:F4ck Team8 R: z0 I8 b9 x, S
名称:Apache Tomcat/JBoss远程命令执行
! C! v' m* P# H) Z
======================================================
- E2 K& \9 \- _7 l$ ~
3 |% y3 \+ }5 F; ]  O- f) n' h
漏洞详情及利用代码:http://www.exploit-db.com/exploits/28713/
& U, X# N' Q5 X3 V$ d$ w& @但是在http://www.exploit-db.com/exploits/28713/中给出的exp中,端口被默认为80
) t. [% _  R, ?所以用起来不方便,毕竟很多网站的JBoss都是搭建在非80端口的,我们来改一下exp:) v' i. l! R6 Z% p9 B
1、修改端口,可以自定义端口/ A) ^  Z; `, V) x6 r7 C
2、删除不必要的输出信息
4 G7 Z% H! R5 Q0 L  j: a复制代码
- N7 f: q. n2 ], u& D# c# D#####################################################" f$ E0 l+ |/ K; }/ R4 l( T
Google 关键字: inurl:status EJBInvokerServlet (数量很多,但是好多都是国外的网站)+ n& x6 Y8 K4 W$ E
利用方法:C:\PHP>php exp.php target_ip port cmd
. b3 B3 h4 G9 n- G  ^/ C
#####################################################
) Y3 w- O% e* Z- [

3 N7 o/ g* S  p, @下面我们来找几个站试一下:8 P& {/ R) g- L& g
windows的站
4 v+ S5 Z  h) H# C# V5 V分别执行了命令:whoami,net user,systeminfo9 ^0 h( `4 n' E9 Q) @, |
[attach]260[/attach]
, `; {- v4 J) F2 {) D+ |. g[attach]261[/attach]
" g3 o) k' |, [$ o7 S8 t! k[attach]262[/attach]& O$ ^! R: Q7 e6 k9 y
[attach]264[/attach]% s) |0 S: g# _* e7 `% F6 A1 U0 ]
linux站  }6 J6 i4 E' b& J3 S" D
分别执行命令:id,cat /etc/passwd/
2 T  Z2 D% Q& g5 J) j




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2