OpenFire后台插件上传获取webshell

这个漏洞网上早就存在,之前一直没有碰见,今天找到遇到一个,特此记录。

确定目标

body="Openfire, 版本: " && country="JP"

暴力或者使用弱口令登录系统

一般弱口令
admin/admin
admin/admin888
admin/123456

进入后台 -->上传插件

1.jpg

访问webshell

2.jpg
3.jpg

你可能感兴趣的:(OpenFire后台插件上传获取webshell)