无名商城论坛

搜索
查看: 798|回复: 0

[TSD/原创] 【技术分享】某监管系统存在漏洞演示【上篇】

[复制链接]

1万

主题

1万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
32464
发表于 2022-5-8 20:10:18 | 显示全部楼层 |阅读模式
这是上篇做到getshell【下篇后两天做】

1.信息收集之后,对IP进行扫描,主页【图二】
2.发现上面有jboss【图三】
3.测试发现CVE-2010-0738漏洞已经修复了,HEAD绕过部署不成功【图四】

Jmx-console有密码认证【图五】
web-console没添加认证信息,泄漏了站点绝对路径信息【图六】
另外inovker接口未授权:【图七】
执行命令,获取系统基本信息:执行命令,获取系统基本信息:【图八】
成功getshell【图九】

上篇内容,因为很晚了所以下一篇单独做出来发帖子
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表