JBoss JMXInvokerServlet 反序列化漏洞

JBoss JMXInvokerServlet 反序列化漏洞(CVE-2017-12149) 記一次JBoss反序列化漏洞復現過程 如圖,搭建一個JBoss環境 (備註:CVE-2017-12149適用JBoss版本:5.x / 6.x) 漏洞原理: 該漏洞出現在/invoker/readonly請求中,服務器將用戶提交的POST內容進行了Java反序列化 編寫反彈shell命令: bash -i
相關文章
相關標籤/搜索