一.CVE-2015-7501
访问/invoker/JMXInvokerServlet
 开启下载存在漏洞
开启下载存在漏洞

二.CVE-2017-7504



三CVE-2017-12149
启动vulhub环境,访问/invoker/readonly出现如下界面,说明存在漏洞

使用工具连接

四.Administration Console弱⼝令
访问/admin-console/login.seam?conversationId=4 输入admin weblogci登录

点击web应用,添加

上传war文件

访问/invoker/JMXInvokerServlet
 开启下载存在漏洞
开启下载存在漏洞




启动vulhub环境,访问/invoker/readonly出现如下界面,说明存在漏洞

使用工具连接

访问/admin-console/login.seam?conversationId=4 输入admin weblogci登录

点击web应用,添加

上传war文件

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1988050.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!