Jboss渗透测试工具jexboss存在后门

日期: 2021-01-19 | 影响软件: Jboss | POC: 否

漏洞描述

jexboss是一个使用Python编写的Jboss漏洞检测利用工具,利用此工具检测jboss网站时,在获取webshell时会留下一个后门/jexws4/jexws4.jsp,从远端拉取war包执行恶意程序。

PoC代码

暂无

相关漏洞推荐