CVE-2015-5254
# activeMQ
前言:不知道改学些什么,就按 vulhub 里面的 CVE 漏洞来复现算了
# CVE-2015-5254:jmet
这里就是主页,可以进行扫目录,有 admin,然后就是 admin/admin 弱密码登录
在 /admin/queues.jsp 这里就有反序列化漏洞,用 jmet 这个工具即可直接反序列化,但是需要点击这个 id 才会有反序列化生成
# jmet 安装 (使用得用 jdk8)
#下载jmet的jar包
wget...
more...