Jboss渗透测试工具jexboss存在后门

2021-01-19 Jboss PoC No

Description

jexboss是一个使用Python编写的Jboss漏洞检测利用工具,利用此工具检测jboss网站时,在获取webshell时会留下一个后门/jexws4/jexws4.jsp,从远端拉取war包执行恶意程序。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities