run.bat运行jboss
看下server.xml 端口设置的多少
打开jboss
用jboss反序列工具进行扫描
执行命令,因为存在jboss存在漏洞,所以执行命令得到结果
找一下jboss的目录 dir /s c:\*.jsp
先选一个jboss目录上传试一下
把斜杠改成反斜杠
给这个目录上传一个脚本csits.jsp
上传后在当前目录就可以看到
查看上传的文件网址
http://192.168.246.11:3333/jobfan/csits.jsp结构是IP:端口/文件夹/脚本文件名
登录密码whoami
在自己上传的文件上执行命令得到自己想要的信息
dir命令