网传JBOSS EAP/AS 6.x Remote Code Execution

2022/8/3 6:52:45

本文主要是介绍网传JBOSS EAP/AS 6.x Remote Code Execution,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

https://cxsecurity.com/issue/WLB-2022070035
发现一份msf的脚本,
主要是remoting 3
握手aced0005
然后
\x77\x01\x16\x79这个魔数+CommonsCollections5(当然要有cc5这个lib,没安装过jboss不确定是不是默认就带这个包)



这篇关于网传JBOSS EAP/AS 6.x Remote Code Execution的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!


扫一扫关注最新编程教程