日前瞻离,使用wvs滲透測(cè)試的一個(gè)平臺(tái)材原,顯示有JDWP漏洞窿侈,漏洞代碼:https://www.exploit-db.com/exploits/33789/念秧。因?yàn)橹昂苌偻娴竭h(yuǎn)程溢出的漏洞,現(xiàn)將步驟記錄如下:
1聊闯、下載到rb文件后工猜。去到?msf?的目錄?/usr/share/metasploit-framework/modules/exploits??
2、在目錄下創(chuàng)建?javadebug目錄菱蔬,下載到的?文件取名為:java.rb
3篷帅、運(yùn)行msfconsole
4、執(zhí)行?use?/exploits/javadebug/java
5拴泌、set?RHOST?目錄IP地址?
6魏身、exploit
結(jié)果沒(méi)成功。所以沒(méi)有下文蚪腐。