Jboss 5.x/6.x admin-Console后台部署war包Getshell

jboss只能解析他生成war的那个jsp脚本

Jboss 5.x/6.x版本不能使用jmx Console部署war包,但可以用administrator Console部署,
Jboss 4.0部署war包getshell(点击)

Jboss 5.x/6.x admin-Console后台部署war包Getshell_第1张图片

使用账号密码登录后台
Jboss 5.x/6.x admin-Console后台部署war包Getshell_第2张图片

登录进admin-console后台后,点击Web Application(WAR)s ,然后Add a new resource
Jboss 5.x/6.x admin-Console后台部署war包Getshell_第3张图片

然后上传本地部署好的war包
Jboss 5.x/6.x admin-Console后台部署war包Getshell_第4张图片
上传成功后可以看到自己部署的war包

Jboss 5.x/6.x admin-Console后台部署war包Getshell_第5张图片

然后防问war包/生成的木马脚本名(因为当时是用shell.jsp生成的aufeng.war包)冰歇连接成功
Jboss 5.x/6.x admin-Console后台部署war包Getshell_第6张图片

Jboss 5.x/6.x admin-Console后台部署war包Getshell_第7张图片


Jboss 6.0 admin-console控制台账号密码路径
/jboss-6.1.0.Final/server/default/conf/props
在这里插入图片描述

你可能感兴趣的:(复现漏洞,jboss,漏洞复现)