Quali sono i passaggi corretti per configurare questa esecuzione di exploit (jboss_invoke_deploy)?

-1

Ho trovato questa vulnerabilità ( link ) ma non riesco a impostare correttamente i valori per exploit funzionano, il carico utile mostrato sul sito mi dà logori errori di payload.Grazie

    
posta Daniel 03.03.2013 - 21:31
fonte

1 risposta

2

Non hai fornito il messaggio di errore esatto, ma credo che potresti utilizzare il carico utile sbagliato. Ad esempio, l'esecuzione di un payload progettato per Windows su una configurazione Linux sicuramente fallirà. Se non si è sicuri di quale ambiente funzioni JBOSS, utilizzare il payload del tester meter Java. Verrà eseguito su tutte le piattaforme supportate. La pagina che hai indicato fornisce un esempio di utilizzo del payload di windows / meterpreter / reverse_tcp. C'è un payload meterpreter per Linux e java.

Il payload di Linux è unix / meterpreter / reverse_tcp Il payload Java è java / meterpreter / reverse_tcp

    
risposta data 03.03.2013 - 21:46
fonte

Leggi altre domande sui tag