RMI-JMX 弱口令漏洞

2024-01-25 RMI-JMX PoC No

Description

JMX 是用于监视和管理正在运行的 Java 虚拟机。这个远程对象是启动 JMX 连接的入口点。客户端调用 newClient 方法通常会传递一个包含连接选项(例如凭据)的 HashMap。如果这个凭据被攻击者猜测成功,则会导致远程代码执行等安全问题

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities