Всем привет, с удивлением смотрю на наш борд и не слова про эту атаку, я имею в виду паблик, в grey-section я про это упоминал.) Ну и не будем как говорится отставать от остальных так-как весь (западный) интернет гудит как пчелиный рой по поводу
Для поиска атакуемой жертвы будем пользоваться поисковиком, то есть жужлить волшебным заклинанием : site:us inurl:"jmx-console/HtmlAdaptor" страну US я выбрал от большой любви к пендосам)) по желанию можете указать свою желаемую страну которую Вы "любите"
Далее для детекта и эксплуатации уязвимости на понадобится замечательный скрипт Jexboss он дружит с python 2.7 и windows запускается просто : python jexboss.py -host
и если Вы увидели такой результат как на картинке выше, то я Вас поздравляю)) указываем YES и получаем шелл, представлю Вам еще и мультик как провернуть все это дело в Metasploit-e :
Удачи!)
Ссылка скрыта от гостей
уязвимости ну и хабр не давно тоже
Ссылка скрыта от гостей
))Для поиска атакуемой жертвы будем пользоваться поисковиком, то есть жужлить волшебным заклинанием : site:us inurl:"jmx-console/HtmlAdaptor" страну US я выбрал от большой любви к пендосам)) по желанию можете указать свою желаемую страну которую Вы "любите"
Далее для детекта и эксплуатации уязвимости на понадобится замечательный скрипт Jexboss он дружит с python 2.7 и windows запускается просто : python jexboss.py -host
Ссылка скрыта от гостей
< то что Вам выдаст гугл!и если Вы увидели такой результат как на картинке выше, то я Вас поздравляю)) указываем YES и получаем шелл, представлю Вам еще и мультик как провернуть все это дело в Metasploit-e :
Удачи!)
Последнее редактирование: