Jboss常见弱口令:
admin/admin
jboss/admin
admin/jboss
admin/123456
admin/password
jboss 4.x 及其之前的版本 console 管理路径为 /jmx-console
和 /web-console
;
打开漏洞环境:
进入漏洞命令行界面:
docker exec -it [镜像id] /bin/bash
登陆信息存放位置:
cat /opt/jboss/jboss4/server/default/conf/props/jmx-console-users.properties\
#格式为:账号=密码
账号密码为admin;admin