JBOSS CVE-2017-7504 反序列化漏洞

辨别版本
有时候我们需要对外网的JBoss的版本进行快速辨别,使用不同的攻击载荷探针进行漏洞探测确认。

通过访问接口辨别
JBoss 4.x(4.0.5)接口特征
/jbossmq-httpil/HTTPServerILServlet接口:
image

JBoss 6.x(6.1.0)接口特征
image

直接使用工具打进去
image

image

posted @ 2025-09-10 09:57  x3c  阅读(21)  评论(0)    收藏  举报