土豆网某服务器存在命令执行

漏洞标题 土豆网某服务器存在命令执行 相关厂商 土豆网 漏洞作者 Aasron 提交时间 2016-05-03 11:48 公开时间 2016-06-17 15:40 漏洞类型 命令执行 危害等级 高…

Failure when receiving data from the peer [+]找到Java Runtime Environment规范名称'Java Platform API Specificationsi 阳离子' [+]找到扩展目录或目录的路径'/usr/java/jdk1.6.0_03/jre/ Lib/ext:/usr/java/packages/lib/ext' [+]发现Java Runtime Environment规范供应商'Sun Microsystems Inc.' [+]发现Java虚拟机规范版本'1.0' [+]找到操作系统名称'Linux' [+]找到默认临时文件路径'/home/istat/apache-tomcat-6.0.18/temp' [+]找到用户当前的工作目录'/home/istat' [+]找到Java安装目录'/usr/java/jdk1.6.0_03/jre' [+]找到用户的帐户名称'istat' [+]发现Java虚拟机实施供应商'Sun Microsystems Inc.' [+]发现Java Runtime Environment供应商'Sun Microsystems Inc.' [+]找到路径分隔符':' [+]找到Java供应商网址'http://java.sun.com/' [+]找到Java类路径': /home/istat/apache-tomcat-6.0.18/bin/bootstrap.jar' [+]发现Java Runtime Environment规范版本'1.6' [+]发现操作系统版本'2.6.18-371.8.1.el5' [+]发现操作系统架构'i386' [+]发现Java Runtime Environment版本'1.6.0_03' [+]发现Java虚拟机实现版本'1.6.0_03-b05' [+]找到Java虚拟机规范名称'Java Virtual Machine Specific 通货膨胀” [+]找到文件分隔符'/' [ - ] java.compiler:意外返回类型:期待字符串 [+]发现Java类格式版本号'50 .0' [+]找到加载库时要搜索的路径列表'/usr/java/jdk1.6.0_03/ Jre/lib/i386/server: /usr/java/jdk1.6.0_03/jre/lib/i386: /usr/java/jdk1.6.0_03/jre /./lib/i386:/usr/java/packages/lib/i386:/lib:/usr/lib' [+]找到Java虚拟机实现名称'Java HotSpot(TM)Server VM' [+]找到用户的主目录'/home/istat' [!]命令已成功执行 只是不要玩shell。 修理计划: 补丁 版权声明:请注明出处Aasron @乌云