<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    paulwong

    JBOSS遠(yuǎn)程代碼執(zhí)行漏洞

      JBOSS默認(rèn)配置會有一個后臺漏洞,漏洞發(fā)生在jboss.deployment命名空間 中的addURL()函數(shù),該函數(shù)可以遠(yuǎn)程下載一個war壓縮包并解壓訪問http://www.safe3.com.cn:8080/jmx-console/ 后臺,如下圖   下拉找到如下圖所示     點擊flavor=URL,type=DeploymentScanner進(jìn)入 在輸入框中寫入war壓縮文件webshell的url地址,如上圖點擊invoke執(zhí)行界面獲得一個jsp的webshell,如下圖  
    臨時漏洞修補(bǔ)辦法:給jmx-console加上訪問密碼
    1.在 ${jboss.server.home.dir}/deploy下面找到j(luò)mx-console.war目錄編輯WEB-INF/web.xml文件 去掉 security-constraint 塊的注釋,使其起作用
    2.編輯WEB-INF/classes/jmx-console-users.propertiesserver/default/conf/props/jmx-console-users.properties (version >=4.0.2)和 WEB-INF/classes/jmx-console-roles.properties 或server/default/conf/props/jmx-console-roles.properties(version >=4.0.2) 添加用戶名密碼
    3.編輯WEB-INF/jboss-web.xml去掉 security-domain 塊的注釋 ,security-domain值的映射文件為 login-config.xml (該文件定義了登錄授權(quán)方式)

    posted on 2011-12-31 11:28 paulwong 閱讀(799) 評論(0)  編輯  收藏 所屬分類: JBOSS

    主站蜘蛛池模板: 免费不卡中文字幕在线| 9420免费高清在线视频| 国产精品亚洲专区在线播放| 亚洲欧美日韩久久精品| 亚洲欧美第一成人网站7777| 精品亚洲av无码一区二区柚蜜| 亚洲Av永久无码精品黑人| 亚洲AV无码一区二区三区牲色 | 毛片A级毛片免费播放| 成人毛片免费视频| 日韩视频免费在线| 免费大学生国产在线观看p| 亚洲人成网站观看在线播放| 亚洲欧洲精品成人久久曰影片| 国产成人高清亚洲| 亚洲AV无码专区电影在线观看| 亚洲卡一卡2卡三卡4卡无卡三| 久久久久亚洲AV无码专区首JN| 亚洲国产精品yw在线观看| 亚洲综合久久一本伊伊区| 亚洲综合色丁香婷婷六月图片| 久久亚洲色WWW成人欧美| 免费在线观看一区| 女人隐私秘视频黄www免费| 777爽死你无码免费看一二区| 成视频年人黄网站免费视频| 日韩在线看片免费人成视频播放| 亚洲成年人啊啊aa在线观看| 亚洲韩国精品无码一区二区三区| 亚洲人成在线观看| 亚洲乱码国产乱码精华| 一级一级一级毛片免费毛片| 一区二区三区福利视频免费观看| aa级一级天堂片免费观看| 四虎永久在线精品免费影视| 亚洲精品无码AV人在线播放| 亚洲精品无码久久毛片波多野吉衣 | 99精品国产免费久久久久久下载| 日韩中文字幕免费| 亚洲区小说区图片区QVOD| 亚洲人成日本在线观看|