当前位置: 移动技术网 > 网络运营>安全>企业安全 > 迪信通某系统命令执行getshell可内网深入40多台机器

迪信通某系统命令执行getshell可内网深入40多台机器

2017年12月21日  | 移动技术网网络运营  | 我要评论
RT 迪信通招聘正式系统 http://123.196.123.21:8080/user/login.jsp 端口8010存在JAVA反序列化 拿到shell如下 http:

RT

迪信通招聘正式系统
http://123.196.123.21:8080/user/login.jsp

1.jpg

端口8010存在JAVA反序列化

2.jpg

拿到shell如下
http://123.196.123.21:8010/uddiexplorer/sss.jsp

3.jpg

探测内网
http://123.196.123.21:8010/uddiexplorer/out.jsp

4.jpg

http://123.196.123.21:8010/uddiexplorer/out.jsp

4.jpg

解决方案:

打补丁

如您对本文有疑问或者有任何想说的,请点击进行留言回复,万千网友为您解惑!

相关文章:

验证码:
移动技术网