淺談「Jboss遠程代碼執行」

一:漏洞名稱: Jboss遠程代碼執行, Jboss遠程命令執行 描述: JBOSS默認配置會有一個後臺漏洞,漏洞發生在jboss.deployment命名空間,中的addURL()函數,該函數可以遠程下載一個war壓縮包並解壓。 如果壓縮包裏含有webshell文件,是直接可以解析的。 檢測條件: 被測網站採用了JBOSS中間件架構 檢測方法: 對於採用JBOSS的網站,首先判斷其版本,如果版本
相關文章
相關標籤/搜索