Заметка по ИБ
Easy RCE · Java RMI (1090,1098,1099,4444,11099,47001,47002,10999) - реестр/вызовы Java-объектов. Ломают через десериализацию (ysoserial, Metasploit java_rmi_server), часто без аутентификации. · WebLogic (7000-7004,8000-8003,9000-9003,9503,7070,7071) - Java-сервер приложений. Атакуют через T3/IIOP/HTTP, обход аутентификации, десериализацию, админ-консоль. Много публичных RCE. · JDWP (45000,45001) - отладка JVM. Нет аутентификации. Подключаешься отладчиком (jdwp-shellifier) и выполняешь Java-код/команды ОС. · JMX (8686,9012,50500) - управление Java-приложениями, часто поверх RMI. Без auth можно вызывать MBean, грузить классы → RCE. Иногда через Jolokia. · GlassFish (4848) -админ-консоль. Обход auth, развёртывание WAR или EL-инъекция → RCE. · jBoss (11111,4444,4445) - Java-сервер. RMI-десериализация, неавторизованная консоль, deploy WAR → RCE. · Cisco Smart Install (4786) - CVE-2018-0171. Переполнение буфера, инструмент SIET → RCE/перезагрузка. · HP Data Protector (5555,5556) - служба OmniInet. Специальные opcode-пакеты → выполнение команд, часто с правами SYSTEM.