漏洞标题 土豆网某服务器存在命令执行 相关厂商 土豆网 漏洞作者 Aasron 提交时间 2016-05-03 11:48 公开时间 2016-06-17 15:40 漏洞类型 命令执行 危害等级 高…
Failure when receiving data from the peer
[+]找到Java Runtime Environment规范名称'Java Platform API Specificationsi
阳离子'
[+]找到扩展目录或目录的路径'/usr/java/jdk1.6.0_03/jre/
Lib/ext:/usr/java/packages/lib/ext'
[+]发现Java Runtime Environment规范供应商'Sun Microsystems Inc.'
[+]发现Java虚拟机规范版本'1.0'
[+]找到操作系统名称'Linux'
[+]找到默认临时文件路径'/home/istat/apache-tomcat-6.0.18/temp'
[+]找到用户当前的工作目录'/home/istat'
[+]找到Java安装目录'/usr/java/jdk1.6.0_03/jre'
[+]找到用户的帐户名称'istat'
[+]发现Java虚拟机实施供应商'Sun Microsystems Inc.'
[+]发现Java Runtime Environment供应商'Sun Microsystems Inc.'
[+]找到路径分隔符':'
[+]找到Java供应商网址'http://java.sun.com/'
[+]找到Java类路径': /home/istat/apache-tomcat-6.0.18/bin/bootstrap.jar'
[+]发现Java Runtime Environment规范版本'1.6'
[+]发现操作系统版本'2.6.18-371.8.1.el5'
[+]发现操作系统架构'i386'
[+]发现Java Runtime Environment版本'1.6.0_03'
[+]发现Java虚拟机实现版本'1.6.0_03-b05'
[+]找到Java虚拟机规范名称'Java Virtual Machine Specific
通货膨胀”
[+]找到文件分隔符'/'
[ - ] java.compiler:意外返回类型:期待字符串
[+]发现Java类格式版本号'50 .0'
[+]找到加载库时要搜索的路径列表'/usr/java/jdk1.6.0_03/
Jre/lib/i386/server: /usr/java/jdk1.6.0_03/jre/lib/i386: /usr/java/jdk1.6.0_03/jre
/./lib/i386:/usr/java/packages/lib/i386:/lib:/usr/lib'
[+]找到Java虚拟机实现名称'Java HotSpot(TM)Server VM'
[+]找到用户的主目录'/home/istat'
[!]命令已成功执行
只是不要玩shell。
修理计划:
补丁
版权声明:请注明出处Aasron @乌云
-
发表于 2016-07-17 08:00
- 阅读 ( 583 )
- 分类:黑客技术