РАЗБОР
Apache Struts, атака. CVE-2017-5638
[ обложка статьи ]
Режим чтения
Всем привет, с удивлением смотрю на наш борд и не слова про эту атаку, я имею в виду паблик, в grey-section я про это упоминал.) Ну и не будем как говорится отставать от остальных так-как весь (западный) интернет гудит как пчелиный рой по поводу этой уязвимости ну и хабр не давно тоже очухался))
Для поиска атакуемой жертвы будем пользоваться поисковиком, то есть жужлить волшебным заклинанием : site:us inurl:"jmx-console/HtmlAdaptor" страну US я выбрал от большой любви к пендосам)) по желанию можете указать свою желаемую страну которую Вы "любите"
Далее для детекта и эксплуатации уязвимости на понадобится замечательный скрипт Jexboss он дружит с python 2.7 и windows запускается просто : python jexboss.py -host http://target_host < то что Вам выдаст гугл!
и если Вы увидели такой результат как на картинке выше, то я Вас поздравляю)) указываем YES и получаем шелл, представлю Вам еще и мультик как провернуть все это дело в Metasploit-e :
Удачи!)
Для поиска атакуемой жертвы будем пользоваться поисковиком, то есть жужлить волшебным заклинанием : site:us inurl:"jmx-console/HtmlAdaptor" страну US я выбрал от большой любви к пендосам)) по желанию можете указать свою желаемую страну которую Вы "любите"
Далее для детекта и эксплуатации уязвимости на понадобится замечательный скрипт Jexboss он дружит с python 2.7 и windows запускается просто : python jexboss.py -host http://target_host < то что Вам выдаст гугл!
и если Вы увидели такой результат как на картинке выше, то я Вас поздравляю)) указываем YES и получаем шелл, представлю Вам еще и мультик как провернуть все это дело в Metasploit-e :
Удачи!)
AI-выжимка
сгенерировано ИИ
Тезисы статьи скоро
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
Содержание
Codeby Academy
Практика и мастерство
От основ до продвинутого — программы для практиков Codeby.
Перейти к курсу →
Поиск в обсуждении
Комментарии
14