run.bat运行jboss

看下server.xml 端口设置的多少

打开jboss

用jboss反序列工具进行扫描

执行命令,因为存在jboss存在漏洞,所以执行命令得到结果

找一下jboss的目录 dir /s c:\*.jsp

先选一个jboss目录上传试一下

把斜杠改成反斜杠

给这个目录上传一个脚本csits.jsp

上传后在当前目录就可以看到

查看上传的文件网址
http://192.168.246.11:3333/jobfan/csits.jsp结构是IP:端口/文件夹/脚本文件名

登录密码whoami

在自己上传的文件上执行命令得到自己想要的信息

dir命令


















