中国网络渗透测试联盟

标题: [CVE:2013-4810]Apache Tomcat/JBoss远程命令执行 [打印本页]

作者: admin    时间: 2013-10-13 11:53
标题: [CVE:2013-4810]Apache Tomcat/JBoss远程命令执行
[attach]263[/attach]作者:xfkxfk' W5 l- x! w2 S  k7 d  D0 c
团队:F4ck Team
$ b: u# q0 d: N+ S3 J1 E+ G名称:Apache Tomcat/JBoss远程命令执行, t2 f) K3 N5 S  e
======================================================
2 |5 |* g1 ?( m5 p7 [2 J4 O$ E: O  d2 ~5 c
漏洞详情及利用代码:http://www.exploit-db.com/exploits/28713/
2 {$ q4 B3 A$ @' ]但是在http://www.exploit-db.com/exploits/28713/中给出的exp中,端口被默认为80
& p; E, g# r9 q0 y3 O+ q! [所以用起来不方便,毕竟很多网站的JBoss都是搭建在非80端口的,我们来改一下exp:% F! B1 m% Z2 S6 D( _
1、修改端口,可以自定义端口
! T9 N9 V. j6 |' M- v2、删除不必要的输出信息
# g, b6 I1 t3 I, i2 _$ S  Z复制代码9 ~" r2 l) F0 c9 b) h& a, g4 q: M% p
#####################################################
, N/ o' ?3 Q! Y' P$ P3 x0 C; h! ~Google 关键字: inurl:status EJBInvokerServlet (数量很多,但是好多都是国外的网站)) N. Q; {! _0 t! q/ m, E: N1 N
利用方法:C:\PHP>php exp.php target_ip port cmd
+ a% j! d$ [1 I* T/ {9 r* a0 R
#####################################################
) y9 S( ~6 Q& ^( v0 D' j3 K
9 b" V* Q& c  `% Z+ t2 _
下面我们来找几个站试一下:
( h: i7 o8 Y4 {6 O1 n: Z; iwindows的站, L+ d6 a9 I0 e2 d! p# m% @5 k4 |
分别执行了命令:whoami,net user,systeminfo
$ q) @1 L* L' \" G# ?' S[attach]260[/attach]
& e4 A. ?7 k7 z' t! V4 M. g[attach]261[/attach]3 `, A# i& V5 {1 J; t# I# c
[attach]262[/attach]
/ {; @# e* G( @7 T3 V) k; J; Z[attach]264[/attach]# O( ]5 r, i, y, `5 o0 w1 L
linux站
; v* k- T: h9 J
分别执行命令:id,cat /etc/passwd/
5 R" v$ P* K- `% C0 M, U, n




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2