JBOSS
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
Enumeration and Exploitation Techniques
์น ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ณด์์ ํ๊ฐํ ๋, /web-console/ServerInfo.jsp ๋ฐ _/status?full=true_์ ๊ฐ์ ํน์ ๊ฒฝ๋ก๋ ์๋ฒ ์ธ๋ถ์ ๋ณด๋ฅผ ๋๋ฌ๋ด๋ ๋ฐ ์ค์ํฉ๋๋ค. JBoss ์๋ฒ์ ๊ฒฝ์ฐ, /admin-console, /jmx-console, /management, ๋ฐ _/web-console_๊ณผ ๊ฐ์ ๊ฒฝ๋ก๊ฐ ์ค์ํ ์ ์์ต๋๋ค. ์ด๋ฌํ ๊ฒฝ๋ก๋ ์ข ์ข ๊ธฐ๋ณธ ์๊ฒฉ ์ฆ๋ช ์ด admin/admin์ผ๋ก ์ค์ ๋ ๊ด๋ฆฌ ์๋ธ๋ฆฟ์ ๋ํ ์ ๊ทผ์ ํ์ฉํ ์ ์์ต๋๋ค. ์ด ์ ๊ทผ์ ํน์ ์๋ธ๋ฆฟ์ ํตํด MBeans์์ ์ํธ์์ฉ์ ์ฉ์ดํ๊ฒ ํฉ๋๋ค:
- JBoss ๋ฒ์ 6 ๋ฐ 7์ ๊ฒฝ์ฐ, /web-console/Invoker๊ฐ ์ฌ์ฉ๋ฉ๋๋ค.
- JBoss 5 ๋ฐ ์ด์ ๋ฒ์ ์์๋ /invoker/JMXInvokerServlet ๋ฐ /invoker/EJBInvokerServlet์ด ์ ๊ณต๋ฉ๋๋ค.
clusterd์ ๊ฐ์ ๋๊ตฌ๋ https://github.com/hatRiot/clusterd์์ ์ฌ์ฉํ ์ ์์ผ๋ฉฐ, Metasploit ๋ชจ๋ auxiliary/scanner/http/jboss_vulnscan์ JBOSS ์๋น์ค์ ์ทจ์ฝ์ ์ ์ด๊ฑฐํ๊ณ ์ ์ฌ์ ์ผ๋ก ์
์ฉํ๋ ๋ฐ ์ฌ์ฉํ ์ ์์ต๋๋ค.
Exploitation Resources
์ทจ์ฝ์ ์ ์ ์ฉํ๊ธฐ ์ํด JexBoss์ ๊ฐ์ ๋ฆฌ์์ค๋ ์ ์ฉํ ๋๊ตฌ๋ฅผ ์ ๊ณตํฉ๋๋ค.
Finding Vulnerable Targets
Google Dorking์ inurl:status EJInvokerServlet์ ๊ฐ์ ์ฟผ๋ฆฌ๋ฅผ ์ฌ์ฉํ์ฌ ์ทจ์ฝํ ์๋ฒ๋ฅผ ์๋ณํ๋ ๋ฐ ๋์์ ์ค ์ ์์ต๋๋ค.
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


