<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    paulwong

    JBOSS遠(yuǎn)程代碼執(zhí)行漏洞

      JBOSS默認(rèn)配置會有一個后臺漏洞,漏洞發(fā)生在jboss.deployment命名空間 中的addURL()函數(shù),該函數(shù)可以遠(yuǎn)程下載一個war壓縮包并解壓訪問http://www.safe3.com.cn:8080/jmx-console/ 后臺,如下圖   下拉找到如下圖所示     點擊flavor=URL,type=DeploymentScanner進(jìn)入 在輸入框中寫入war壓縮文件webshell的url地址,如上圖點擊invoke執(zhí)行界面獲得一個jsp的webshell,如下圖  
    臨時漏洞修補(bǔ)辦法:給jmx-console加上訪問密碼
    1.在 ${jboss.server.home.dir}/deploy下面找到j(luò)mx-console.war目錄編輯WEB-INF/web.xml文件 去掉 security-constraint 塊的注釋,使其起作用
    2.編輯WEB-INF/classes/jmx-console-users.propertiesserver/default/conf/props/jmx-console-users.properties (version >=4.0.2)和 WEB-INF/classes/jmx-console-roles.properties 或server/default/conf/props/jmx-console-roles.properties(version >=4.0.2) 添加用戶名密碼
    3.編輯WEB-INF/jboss-web.xml去掉 security-domain 塊的注釋 ,security-domain值的映射文件為 login-config.xml (該文件定義了登錄授權(quán)方式)

    posted on 2011-12-31 11:28 paulwong 閱讀(799) 評論(0)  編輯  收藏 所屬分類: JBOSS

    主站蜘蛛池模板: 久久久久亚洲精品日久生情| 亚洲精品中文字幕乱码影院| 激情内射亚洲一区二区三区| 亚洲精品免费在线视频| 国产精品亚洲自在线播放页码| 免费毛片网站在线观看| 人人爽人人爽人人片av免费 | 亚洲AV成人噜噜无码网站| 四色在线精品免费观看| 德国女人一级毛片免费| www.亚洲色图.com| 免费A级毛片av无码| 亚洲AV无码AV日韩AV网站| 亚洲国产另类久久久精品小说| 91视频免费网址| 免费一区二区无码视频在线播放| 亚洲一本综合久久| 黑人粗长大战亚洲女2021国产精品成人免费视频 | 亚洲人成网站色在线观看| 亚洲成人高清在线| 最近免费中文字幕mv在线电影| 欧洲亚洲国产精华液| 亚洲av日韩综合一区在线观看| 免费a级毛片18以上观看精品| 花蝴蝶免费视频在线观看高清版| 亚洲人配人种jizz| 亚洲熟妇无码八AV在线播放| 四虎成人免费观看在线网址 | 一级a性色生活片久久无少妇一级婬片免费放 | fc2成年免费共享视频18| 亚洲福利秒拍一区二区| 国产成人精品久久亚洲高清不卡 | 国产精品成人免费福利| a一级爱做片免费| 亚洲一区二区三区高清在线观看| 国产AV无码专区亚洲A∨毛片| 99热在线日韩精品免费| 日韩亚洲国产高清免费视频| 亚洲AV美女一区二区三区| 亚洲精品偷拍视频免费观看 | 在线观看亚洲AV每日更新无码|