美文网首页
OpenFire后台插件上传获取webshell

OpenFire后台插件上传获取webshell

作者: migrate_ | 来源:发表于2021-04-25 16:00 被阅读0次

    这个漏洞网上早就存在,之前一直没有碰见,今天找到遇到一个,特此记录。

    确定目标

    body="Openfire, 版本: " && country="JP"
    

    暴力或者使用弱口令登录系统

    一般弱口令
    admin/admin
    admin/admin888
    admin/123456
    

    进入后台 -->上传插件

    1.jpg

    访问webshell

    2.jpg 3.jpg

    相关文章

      网友评论

          本文标题:OpenFire后台插件上传获取webshell

          本文链接:https://www.haomeiwen.com/subject/oaidrltx.html