美文网首页
XXL-JOB漏洞getshell

XXL-JOB漏洞getshell

作者: migrate_ | 来源:发表于2019-07-08 16:20 被阅读0次
  1. 大佬分享的又一种getshell姿势
xxj-job
1.jpg
  1. 默认密码登录
  2. 任务管理--新增任务(按照下图填写)


    2.jpg
  3. 返回GLUE进行编辑(填写服务器地址进行反弹)


    3.jpg
  4. 在服务器上进行nc监听
  5. 执行任务即可收到反弹shell


    4.jpg

相关文章

  • XXL-JOB漏洞getshell

    大佬分享的又一种getshell姿势 默认密码登录 任务管理--新增任务(按照下图填写)2.jpg 返回GLUE进...

  • CmsEasy 前台无限制getshell

    发布时间:2016-09-29公开时间:N/A漏洞类型:getshell危害等级:高漏洞编号:QTVA-2016-...

  • 2020-08-21通达OA V11.6-删除认证文件getsh

    相关漏洞简介:删除认证文件写入木马getshell 版本:tongdaV11.6 利用情况: 注意⚠️:此漏洞会删...

  • Fckeditor漏洞Getshell

    Fckeditor漏洞Getshell 测试之前 这是一个在朋友指导之下才成功的实战,慢慢的弄清具体原理。仅供学习...

  • 优秀文章

    简记siteserver远程模板下载Getshell漏洞 https://mp.weixin.qq.com/s?_...

  • tp5.0.7 修复getshell漏洞

    tp5.0.7 修复getshell漏洞[https://www.cnblogs.com/y734290209/p...

  • 漏洞组合又见getshell

    前言 在项目中拿到一个比较有意思的shell。在此记录一下。 struts漏洞 拿眼一打,struts2框架。工具...

  • .NET Ueditor getshell

    Ueditor编辑器出漏洞了,.NET版本可以直接getshell... POC: shell addr填写she...

  • Tomcat manager getshell

    前言 趁热打铁,顺便复现一下通过Tomcat 的manager用户名、密码进行getshell 漏洞描述: Tom...

  • Lampiao渗透实战

    在Lampiao渗透中,drupal 7的getshell漏洞值得深入学习,有机会自己可以复现,了解一下原理;该靶...

网友评论

      本文标题:XXL-JOB漏洞getshell

      本文链接:https://www.haomeiwen.com/subject/nmcahctx.html