暴露的 JDWP 遭野外利用:调试端口不设防会发生什么
wiz.io | 博客 | #rce | #teamcity | #misconfiguration | #honeypot | #cryptomining | #wiz-research | #jdwp
摘要
Wiz Research 复盘一起利用暴露 JDWP 调试端口的真实入侵:攻击者数小时内从 TeamCity 蜜罐打到远程代码执行,植入定制版 XMRig 挖矿程序并建立持久化与矿池代理。
- 发布时间
- 收录时间
Skip to content